In the Linux kernel, the following vulnerability has been resolved:
wireguard: device: use exit_rtnl callback instead of manual rtnl_lock in pre_exit
wg_netns_pre_exit() manually acquires rtnl_lock() inside the pernet .pre_exit callback. This causes a hung task when another thread holds rtnl_mutex - the cleanup_net workqueue (or the setup_net failure rollback path) blocks indefinitely in wg_netns_pre_exit() waiting to acquire the lock.
Convert to .exit_rtnl, introduced in commit 7a60d91c690b ("net: Add ->exit_rtnl() hook to struct pernet_operations."), where the framework already holds RTNL and batches all callbacks under a single rtnl_lock()/rtnl_unlock() pair, eliminating the contention window.
The rcu_assign_pointer(wg->creating_net, NULL) is safe to move from .pre_exit to .exit_rtnl (which runs after synchronize_rcu()) because all RCU readers of creating_net either use maybe_get_net() - which returns NULL for a dying namespace with zero refcount - or access net->user_ns which remains valid throughout the entire ops_undo_list sequence.
[ Jason: added __net_exit and __read_mostly annotations that were missing. ]
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Apr 24, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-genericUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-oem-24.04Upgrade linux-image-ibmUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-azureUpgrade linux-image-generic-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-27-genericUpgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-oem-24.04cUpgrade linux-image-generic-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-1008-awsUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-gcp-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-realtimeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-hwe-24.04 | Jul 1, 2026 | Apr 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub