In the Linux kernel, the following vulnerability has been resolved:
tracing: ring-buffer: Fix to check event length before using
Check the event length before adding it for accessing next index in rb_read_data_buffer(). Since this function is used for validating possibly broken ring buffers, the length of the event could be broken. In that case, the new event (e + len) can point a wrong address. To avoid invalid memory access at boot, check whether the length of each event is in the possible range before using it.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-develUpgrade kernel6.18-libbpf-staticUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-libbpf-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-debuginfo-common-x86_64Upgrade perf6.18Upgrade kernel6.18Upgrade python3-perf6.18Upgrade bpftool6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-toolsUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-libbpfUpgrade kernel6.18-headersUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18-modules-extraUpgrade kernel6.18-libbpf-develUpgrade perf6.18-debuginfoUpgrade kernel-livepatch-6.18.16-18.222 | May 19, 2026 | May 6, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub