In the Linux kernel, the following vulnerability has been resolved:
irqchip/sifive-plic: Fix frozen interrupt due to affinity setting
PLIC ignores interrupt completion message for disabled interrupt, explained by the specification:
The PLIC signals it has completed executing an interrupt handler by writing the interrupt ID it received from the claim to the claim/complete register. The PLIC does not check whether the completion ID is the same as the last claim ID for that target. If the completion ID does not match an interrupt source that is currently enabled for the target, the completion is silently ignored.
This caused problems in the past, because an interrupt can be disabled while still being handled and plic_irq_eoi() had no effect. That was fixed by checking if the interrupt is disabled, and if so enable it, before sending the completion message. That check is done with irqd_irq_disabled().
However, that is not sufficient because the enable bit for the handling hart can be zero despite irqd_irq_disabled(d) being false. This can happen when affinity setting is changed while a hart is still handling the interrupt.
This problem is easily reproducible by dumping a large file to uart (which generates lots of interrupts) and at the same time keep changing the uart interrupt's affinity setting. The uart port becomes frozen almost instantaneously.
Fix this by checking PLIC's enable bit instead of irqd_irq_disabled().
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | May 3, 2026 | May 3, 2026 |
| Ubuntu | — | Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-ibm-6.8Upgrade linux-image-fipsUpgrade linux-image-azure-fdeUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-2050-raspi-realtimeUpgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-lowlatency-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1064-gcp-fipsUpgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-generic-64k-6.8Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1046-gkeopUpgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-136-fipsUpgrade linux-image-realtime-6.8.1Upgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-xilinxUpgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-gkeopUpgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-azure-6.8Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-gke-6.8Upgrade linux-image-raspiUpgrade linux-image-oem-20.04dUpgrade linux-image-nvidiaUpgrade linux-image-intel-iotgUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-lowlatency-64kUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-ibmUpgrade linux-image-raspi-6.8Upgrade linux-image-genericUpgrade linux-image-6.8.0-1063-azureUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-oracle-6.8Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-xilinx-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-azure-fde-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-gke-64k-6.8Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-gcpUpgrade linux-image-aws-6.8Upgrade linux-image-oem-20.04cUpgrade linux-image-nvidia-tegraUpgrade linux-image-gkeUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1061-raspiUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-oem-20.04bUpgrade linux-image-oem-20.04Upgrade linux-image-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-fips-6.8Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-azureUpgrade linux-image-virtualUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-gcp-fipsUpgrade linux-image-kvmUpgrade linux-image-laptop-23.10Upgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-virtual-6.8Upgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-gcp-6.8Upgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gke-64kUpgrade linux-image-6.8.0-1061-awsUpgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-realtimeUpgrade linux-image-oem-22.04dUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-aws-fipsUpgrade linux-image-azure-lts-24.04Upgrade linux-image-awsUpgrade linux-image-6.8.1-1056-realtime | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Mar 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub