In the Linux kernel, the following vulnerability has been resolved:
tls: Fix race condition in tls_sw_cancel_work_tx()
This issue was discovered during a code audit.
After cancel_delayed_work_sync() is called from tls_sk_proto_close(), tx_work_handler() can still be scheduled from paths such as the Delayed ACK handler or ksoftirqd. As a result, the tx_work_handler() worker may dereference a freed TLS object.
The following is a simple race scenario:
cpu0 cpu1
tls_sk_proto_close() tls_sw_cancel_work_tx() tls_write_space() tls_sw_write_space() if (!test_and_set_bit(BIT_TX_SCHEDULED, &tx_ctx->tx_bitmask)) set_bit(BIT_TX_SCHEDULED, &ctx->tx_bitmask); cancel_delayed_work_sync(&ctx->tx_work.work); schedule_delayed_work(&tx_ctx->tx_work.work, 0);
To prevent this race condition, cancel_delayed_work_sync() is replaced with disable_delayed_work_sync().
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-libbpf-staticUpgrade kernel6.18-modules-extraUpgrade kernel6.18-toolsUpgrade python3-perf6.12-debuginfoUpgrade kernel6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.12-libbpf-staticUpgrade kernel6.18-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-libbpf-develUpgrade kernel6.12-develUpgrade kernel6.18-libbpf-debuginfoUpgrade kernel6.18-tools-develUpgrade perf6.12-debuginfoUpgrade perf6.18Upgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-libbpfUpgrade kernel6.18-develUpgrade python3-perf6.18Upgrade kernel6.18-headersUpgrade kernel6.12-debuginfoUpgrade kernel6.12-headersUpgrade kernel6.12-tools-develUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-livepatch-6.18.16-18.222Upgrade perf6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade bpftool6.12-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade python3-perf6.18-debuginfoUpgrade perf6.12Upgrade bpftool6.18-debuginfoUpgrade kernel6.12-toolsUpgrade kernel6.18-libbpf-develUpgrade kernel6.12-libbpf-debuginfoUpgrade bpftool6.18Upgrade kernel6.12-modules-extra-commonUpgrade kernel-livepatch-6.12.77-99.140Upgrade kernel6.18-libbpfUpgrade kernel6.12Upgrade kernel6.12-modules-extraUpgrade python3-perf6.12Upgrade kernel6.12-debuginfo-common-x86_64Upgrade bpftool6.12 | Apr 9, 2026 | Mar 10, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | May 13, 2026 | Mar 10, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Mar 10, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-tegraUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtNo solution existsUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-6.8.0-1035-nvidia-tegra | Sep 21, 2026 | Sep 18, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 25, 2026 | Mar 10, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub