In the Linux kernel, the following vulnerability has been resolved:
thunderbolt: Bound root directory content to block size
__tb_property_parse_dir() does not check that content_offset + content_len fits within block_len for the root directory case. When rootdir->length equals or exceeds block_len - 2, the entry loop reads past the allocated property block.
Add a bounds check after computing content_offset and content_len to reject directories whose content extends past the block.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 5, 2026 | Jul 5, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-generic-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1010-oemUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-raspiUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oem-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-realtime-64kUpgrade linux-image-azure-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oracle-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-generic-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-virtualUpgrade linux-image-gcp-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-ibmUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidiaUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-azureUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-azure-lts-26.04Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04 | Aug 16, 2026 | Aug 13, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 6, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub