In the Linux kernel, the following vulnerability has been resolved:
net: macb: Shuffle the tx ring before enabling tx
Quanyang observed that when using an NFS rootfs on an AMD ZynqMp board, the rootfs may take an extended time to recover after a suspend. Upon investigation, it was determined that the issue originates from a problem in the macb driver.
According to the Zynq UltraScale TRM [1], when transmit is disabled, the transmit buffer queue pointer resets to point to the address specified by the transmit buffer queue base address register.
In the current implementation, the code merely resets `queue->tx_head` and `queue->tx_tail` to '0'. This approach presents several issues:
- Packets already queued in the tx ring are silently lost, leading to memory leaks since the associated skbs cannot be released.
- Concurrent write access to `queue->tx_head` and `queue->tx_tail` may occur from `macb_tx_poll()` or `macb_start_xmit()` when these values are reset to '0'.
- The transmission may become stuck on a packet that has already been sent out, with its 'TX_USED' bit set, but has not yet been processed. However, due to the manipulation of 'queue->tx_head' and 'queue->tx_tail', `macb_tx_poll()` incorrectly assumes there are no packets to handle because `queue->tx_head == queue->tx_tail`. This issue is only resolved when a new packet is placed at this position. This is the root cause of the prolonged recovery time observed for the NFS root filesystem.
To resolve this issue, shuffle the tx ring and tx skb array so that the first unsent packet is positioned at the start of the tx ring. Additionally, ensure that updates to `queue->tx_head` and `queue->tx_tail` are properly protected with the appropriate lock.
[1] https://docs.amd.com/v/u/en-US/ug1085-zynq-ultrascale-trm
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-gcp-fips-6.8Upgrade linux-image-genericUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-6.8.0-2050-raspi-realtimeUpgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-lowlatency-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-aws-64kUpgrade linux-image-fipsUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-gke-64kUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-raspi-realtime-6.8Upgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-virtual-6.8Upgrade linux-image-oem-22.04Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-6.8.0-136-fipsUpgrade linux-image-oem-20.04Upgrade linux-image-generic-lpaeUpgrade linux-image-oem-20.04bUpgrade linux-image-nvidiaUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-realtime-6.8.1Upgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-lowlatency-6.8Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-nvidia-tegraUpgrade linux-image-6.8.1-1056-realtimeUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-aws-fipsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-realtimeUpgrade linux-image-raspi-6.8Upgrade linux-image-xilinx-6.8Upgrade linux-image-raspiUpgrade linux-image-gkeopUpgrade linux-image-generic-64kUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-gke-6.8Upgrade linux-image-gcpUpgrade linux-image-aws-fips-6.8Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-generic-6.8Upgrade linux-image-gcp-6.8Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1064-gcp-fipsUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oracle-6.8Upgrade linux-image-gke-64k-6.8Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-awsUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-fips-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-gkeop-6.8Upgrade linux-image-gcp-fipsUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-oracleUpgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-virtualUpgrade linux-image-raspi-realtimeUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-aws-64k-6.8Upgrade linux-image-oracle-64kUpgrade linux-image-oem-20.04dUpgrade linux-image-oem-20.04cUpgrade linux-image-6.8.0-1061-awsUpgrade linux-image-ibm-6.8Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-laptop-23.10Upgrade linux-image-kvmUpgrade linux-image-generic-64k-6.8Upgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-6.8.0-1061-raspiUpgrade linux-image-ibm-classicUpgrade linux-image-azure-fipsUpgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-xilinxUpgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-1046-gkeop | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub