In the Linux kernel, the following vulnerability has been resolved:
l2tp: Fix memleak in l2tp_udp_encap_recv().
syzbot reported memleak of struct l2tp_session, l2tp_tunnel, sock, etc. [0]
The cited commit moved down the validation of the protocol version in l2tp_udp_encap_recv().
The new place requires an extra error handling to avoid the memleak.
Let's call l2tp_session_put() there.
[0]: BUG: memory leak unreferenced object 0xffff88810a290200 (size 512): comm "syz.0.17", pid 6086, jiffies 4294944299 hex dump (first 32 bytes): 7d eb 04 0c 00 00 00 00 01 00 00 00 00 00 00 00 }............... 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ backtrace (crc babb6a4f): kmemleak_alloc_recursive include/linux/kmemleak.h:44 [inline] slab_post_alloc_hook mm/slub.c:4958 [inline] slab_alloc_node mm/slub.c:5263 [inline] __do_kmalloc_node mm/slub.c:5656 [inline] __kmalloc_noprof+0x3e0/0x660 mm/slub.c:5669 kmalloc_noprof include/linux/slab.h:961 [inline] kzalloc_noprof include/linux/slab.h:1094 [inline] l2tp_session_create+0x3a/0x3b0 net/l2tp/l2tp_core.c:1778 pppol2tp_connect+0x48b/0x920 net/l2tp/l2tp_ppp.c:755 __sys_connect_file+0x7a/0xb0 net/socket.c:2089 __sys_connect+0xde/0x110 net/socket.c:2108 __do_sys_connect net/socket.c:2114 [inline] __se_sys_connect net/socket.c:2111 [inline] __x64_sys_connect+0x1c/0x30 net/socket.c:2111 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0xa4/0xf80 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Mar 25, 2026 | Feb 4, 2026 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1031-nvidia-64kUpgrade linux-image-oracleUpgrade linux-image-6.17.0-1031-nvidiaUpgrade linux-image-azure-fde-6.17Upgrade linux-image-6.17.0-1021-gcpUpgrade linux-image-6.17.0-1018-realtimeUpgrade linux-image-gcp-6.17Upgrade linux-image-nvidia-64k-6.17Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-gcp-64k-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1018-azure-fdeUpgrade linux-image-6.17.0-1019-oracleUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-24.04Upgrade linux-image-6.17.0-1021-azureUpgrade linux-image-realtime-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-6.17.0-1030-oemUpgrade linux-image-6.17.0-1019-oracle-64kUpgrade linux-image-azureUpgrade linux-image-6.17.0-1021-gcp-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-gcp-64kUpgrade linux-image-azure-6.17Upgrade linux-image-nvidia-6.17Upgrade linux-image-nvidia-64k-hwe-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-hwe-24.04Upgrade linux-image-oem-24.04dUpgrade linux-image-oem-24.04aUpgrade linux-image-gcpUpgrade linux-image-realtime-hwe-24.04 | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub