In the Linux kernel, the following vulnerability has been resolved:
bnge: return after auxiliary_device_uninit() in error path
When auxiliary_device_add() fails, the error block calls auxiliary_device_uninit() but does not return. The uninit drops the last reference and synchronously runs bnge_aux_dev_release(), which sets bd->auxr_dev = NULL and frees the underlying object. The subsequent bd->auxr_dev->net = bd->netdev then dereferences NULL, which is not a good thing to have happen when trying to clean up from an error.
Add the missing return, as the auxiliary bus documentation states is a requirement (seems that LLM tools read documentation better than humans do...)
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | ubuntu-upgrade-linux-image-7-0-0-1007-gcpubuntu-upgrade-linux-image-7-0-0-1007-gcp-64kubuntu-upgrade-linux-image-7-0-0-1007-oracleubuntu-upgrade-linux-image-7-0-0-1007-oracle-64kubuntu-upgrade-linux-image-7-0-0-1008-awsubuntu-upgrade-linux-image-7-0-0-1008-aws-64kubuntu-upgrade-linux-image-7-0-0-1009-ibmubuntu-upgrade-linux-image-7-0-0-1013-nvidiaubuntu-upgrade-linux-image-7-0-0-1013-nvidia-64kubuntu-upgrade-linux-image-7-0-0-1014-raspiubuntu-upgrade-linux-image-7-0-0-1014-raspi-realtimeubuntu-upgrade-linux-image-7-0-0-27-genericubuntu-upgrade-linux-image-7-0-0-27-generic-64kubuntu-upgrade-linux-image-7-0-0-27-realtimeubuntu-upgrade-linux-image-7-0-0-27-realtime-64kubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-aws-64kubuntu-upgrade-linux-image-aws-64k-7-0ubuntu-upgrade-linux-image-aws-7-0ubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-gcp-64kubuntu-upgrade-linux-image-gcp-64k-7-0ubuntu-upgrade-linux-image-gcp-7-0ubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-64kubuntu-upgrade-linux-image-generic-64k-7-0ubuntu-upgrade-linux-image-generic-64k-hwe-26-04ubuntu-upgrade-linux-image-generic-7-0ubuntu-upgrade-linux-image-generic-hwe-26-04ubuntu-upgrade-linux-image-ibmubuntu-upgrade-linux-image-ibm-7-0ubuntu-upgrade-linux-image-nvidiaubuntu-upgrade-linux-image-nvidia-64kubuntu-upgrade-linux-image-nvidia-64k-7-0ubuntu-upgrade-linux-image-nvidia-7-0ubuntu-upgrade-linux-image-oem-24-04ubuntu-upgrade-linux-image-oem-24-04aubuntu-upgrade-linux-image-oem-24-04bubuntu-upgrade-linux-image-oem-24-04cubuntu-upgrade-linux-image-oem-24-04dubuntu-upgrade-linux-image-oracleubuntu-upgrade-linux-image-oracle-64kubuntu-upgrade-linux-image-oracle-64k-7-0ubuntu-upgrade-linux-image-oracle-7-0ubuntu-upgrade-linux-image-raspiubuntu-upgrade-linux-image-raspi-7-0ubuntu-upgrade-linux-image-raspi-realtimeubuntu-upgrade-linux-image-raspi-realtime-7-0ubuntu-upgrade-linux-image-realtimeubuntu-upgrade-linux-image-realtime-64kubuntu-upgrade-linux-image-realtime-64k-7-0ubuntu-upgrade-linux-image-realtime-64k-hwe-26-04ubuntu-upgrade-linux-image-realtime-7-0ubuntu-upgrade-linux-image-realtime-hwe-26-04ubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-7-0ubuntu-upgrade-linux-image-virtual-hwe-26-04 | Jul 1, 2026 | Apr 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub