In the Linux kernel, the following vulnerability has been resolved:
gve: fix incorrect buffer cleanup in gve_tx_clean_pending_packets for QPL
In DQ-QPL mode, gve_tx_clean_pending_packets() incorrectly uses the RDA buffer cleanup path. It iterates num_bufs times and attempts to unmap entries in the dma array.
This leads to two issues: 1. The dma array shares storage with tx_qpl_buf_ids (union). Interpreting buffer IDs as DMA addresses results in attempting to unmap incorrect memory locations. 2. num_bufs in QPL mode (counting 2K chunks) can significantly exceed the size of the dma array, causing out-of-bounds access warnings (trace below is how we noticed this issue).
UBSAN: array-index-out-of-bounds in drivers/net/ethernet/drivers/net/ethernet/google/gve/gve_tx_dqo.c:178:5 index 18 is out of range for type 'dma_addr_t[18]' (aka 'unsigned long long[18]') Workqueue: gve gve_service_task [gve] Call Trace: <TASK> dump_stack_lvl+0x33/0xa0 __ubsan_handle_out_of_bounds+0xdc/0x110 gve_tx_stop_ring_dqo+0x182/0x200 [gve] gve_close+0x1be/0x450 [gve] gve_reset+0x99/0x120 [gve] gve_service_task+0x61/0x100 [gve] process_scheduled_works+0x1e9/0x380
Fix this by properly checking for QPL mode and delegating to gve_free_tx_qpl_bufs() to reclaim the buffers.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Mar 25, 2026 |
| Ubuntu | — | Upgrade linux-image-gkeop-6.8Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-gkeUpgrade linux-image-xilinxUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-gcp-6.8Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-genericUpgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-generic-6.8Upgrade linux-image-gke-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-oracle-64kUpgrade linux-image-oem-20.04cUpgrade linux-image-oem-20.04dUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-realtimeUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-ibm-6.8Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-azure-fde-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-azure-6.8Upgrade linux-image-generic-64kUpgrade linux-image-azure-fips-6.8Upgrade linux-image-oem-22.04Upgrade linux-image-oem-20.04Upgrade linux-image-oracleUpgrade linux-image-gkeopUpgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-realtime-6.8.1Upgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-oem-20.04bUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-oem-22.04dUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-azureUpgrade linux-image-aws-fipsUpgrade linux-image-raspiUpgrade linux-image-generic-64k-6.8Upgrade linux-image-gcp-fipsUpgrade linux-image-gke-64k-6.8Upgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-6.8.0-1061-awsUpgrade linux-image-virtual-6.8Upgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-1046-gkeopUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-fipsUpgrade linux-image-aws-fips-6.8Upgrade linux-image-aws-6.8Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-136-fipsUpgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-gke-64kUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-raspi-6.8Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-lowlatency-6.8Upgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-laptop-23.10Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-ibmUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-xilinx-6.8Upgrade linux-image-awsUpgrade linux-image-azure-lts-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-fips-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-6.8.1-1056-realtimeUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-raspi-realtimeUpgrade linux-image-aws-lts-24.04 | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub