In the Linux kernel, the following vulnerability has been resolved:
misc: fastrpc: Fix NULL pointer dereference in rpmsg callback
A NULL pointer dereference was observed on Hawi at boot when the DSP sends a glink message before fastrpc_rpmsg_probe() has completed initialization:
Unable to handle kernel NULL pointer dereference at virtual address 0000000000000178 pc : _raw_spin_lock_irqsave+0x34/0x8c lr : fastrpc_rpmsg_callback+0x3c/0xcc [fastrpc] ... Call trace: _raw_spin_lock_irqsave+0x34/0x8c (P) fastrpc_rpmsg_callback+0x3c/0xcc [fastrpc] qcom_glink_native_rx+0x538/0x6a4 qcom_glink_smem_intr+0x14/0x24 [qcom_glink_smem]
The faulting address 0x178 corresponds to the lock variable inside struct fastrpc_channel_ctx, confirming that cctx is NULL when fastrpc_rpmsg_callback() attempts to take the spinlock.
There are two issues here. First, dev_set_drvdata() is called before spin_lock_init() and idr_init(), leaving a window where the callback can retrieve a valid cctx pointer but operate on an uninitialized spinlock. Second, the rpmsg channel becomes live as soon as the driver is bound, so fastrpc_rpmsg_callback() can fire before dev_set_drvdata() is called at all, resulting in dev_get_drvdata() returning NULL.
Fix both issues by moving all cctx initialization ahead of dev_set_drvdata() so the structure is fully initialized before it becomes visible to the callback, and add a NULL check in fastrpc_rpmsg_callback() as a guard against any remaining window.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jul 19, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gcp-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gke-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-gkeUpgrade linux-image-aws-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-virtualUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-oem-26.04bUpgrade linux-image-oracle-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-gcpUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gke-64kUpgrade linux-image-azureUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-raspi-realtimeUpgrade linux-image-raspiUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-generic-7.0Upgrade linux-image-oracleUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-realtime-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gcp-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 13, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub