In the Linux kernel, the following vulnerability has been resolved:
greybus: raw: fix use-after-free if write is called after disconnect
If a user writes to the chardev after disconnect has been called, the kernel panics with the following trace (with CONFIG_INIT_ON_FREE_DEFAULT_ON=y):
BUG: kernel NULL pointer dereference, address: 0000000000000218 ... Call Trace: <TASK> gb_operation_create_common+0x61/0x180 gb_operation_create_flags+0x28/0xa0 gb_operation_sync_timeout+0x6f/0x100 raw_write+0x7b/0xc7 [gb_raw] vfs_write+0xcf/0x420 ? task_mm_cid_work+0x136/0x220 ksys_write+0x63/0xe0 do_syscall_64+0xa4/0x290 entry_SYSCALL_64_after_hwframe+0x77/0x7f
Disconnect calls gb_connection_destroy, which ends up freeing the connection object. When gb_operation_sync is called in the write file operations, its gets a freed connection as parameter and the kernel panics.
The gb_connection_destroy cannot be moved out of the disconnect function, as the Greybus subsystem expect all connections belonging to a bundle to be destroyed when disconnect returns.
To prevent this bug, use a rw lock to synchronize access between write and disconnect. This guarantees that the write function doesn't try to use a disconnected connection.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-virtual-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-azureUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-generic-64kUpgrade linux-image-genericUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-gkeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-ibmUpgrade linux-image-nvidia-tegraUpgrade linux-image-oem-24.04Upgrade linux-image-nvidiaUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-ibm-7.0Upgrade linux-image-oem-24.04bUpgrade linux-image-oem-26.04aUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-aws-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-gcpUpgrade linux-image-oem-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oem-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-oem-24.04dUpgrade linux-image-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-oem-24.04cUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-gke-64kUpgrade linux-image-oracleUpgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-raspi-realtime | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub