In the Linux kernel, the following vulnerability has been resolved:
rxrpc: fix oversized RESPONSE authenticator length check
rxgk_verify_response() decodes auth_len from the packet and is supposed to verify that it fits in the remaining bytes. The existing check is inverted, so oversized RESPONSE authenticators are accepted and passed to rxgk_decrypt_skb(), which can later reach skb_to_sgvec() with an impossible length and hit BUG_ON(len).
Decoded from the original latest-net reproduction logs with scripts/decode_stacktrace.sh:
RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164]
Reject authenticator lengths that exceed the remaining packet payload.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Sep 21, 2026 | Apr 24, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-24.04Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.17.0-1020-gcpUpgrade linux-image-6.17.0-1021-raspiUpgrade linux-image-6.17.0-40-genericUpgrade linux-image-6.17.0-1019-aws-64kUpgrade linux-image-generic-64kUpgrade linux-image-virtual-6.17Upgrade linux-image-aws-64kUpgrade linux-image-6.17.0-1018-oracle-64kUpgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1020-gcp-64kUpgrade linux-image-azure-6.17Upgrade linux-image-6.17.0-1018-oracleUpgrade linux-image-6.17.0-40-generic-64kUpgrade linux-image-raspiUpgrade linux-image-6.17.0-1021-azureUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-nvidia-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-genericUpgrade linux-image-6.17.0-1017-realtimeUpgrade linux-image-6.17.0-1026-nvidiaUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-64k-hwe-24.04Upgrade linux-image-6.17.0-1018-azure-fdeUpgrade linux-image-aws-6.17Upgrade linux-image-realtime-6.17Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-gcp-6.17Upgrade linux-image-6.17.0-1019-awsUpgrade linux-image-gcp-64kUpgrade linux-image-oem-6.17Upgrade linux-image-raspi-6.17Upgrade linux-image-oem-24.04cUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-1026-nvidia-64kUpgrade linux-image-nvidia-6.17Upgrade linux-image-generic-64k-6.17Upgrade linux-image-6.17.0-1028-oemUpgrade linux-image-oracleUpgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-64k-6.17Upgrade linux-image-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oracle-6.17Upgrade linux-image-virtualUpgrade linux-image-oracle-64kUpgrade linux-image-azure-fde-6.17Upgrade linux-image-azure-fde | May 25, 2026 | Apr 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub