In the Linux kernel, the following vulnerability has been resolved:
net: ibm: emac: Fix use-after-free during device removal
The driver was using devm_register_netdev() which causes unregister_netdev() to be deferred until the devres cleanup phase, which runs after emac_remove() returns. This creates a use-after-free window where:
1. emac_remove() is called, which tears down hardware (cancels work, detaches modules, unregisters from MAL) 2. emac_remove() returns 3. devres cleanup runs and finally calls unregister_netdev()
During step 3, the network stack might still process packets, triggering emac_irq(), emac_poll(), or other handlers that access now-freed hardware resources (dev->emacp, dev->mal, etc.).
Fix this by replacing devm_register_netdev() with manual register_netdev() and calling unregister_netdev() at the beginning of emac_remove(), before any hardware teardown. This ensures the network device is fully stopped and unregistered before hardware resources are released.
The change is safe because: - dev->ndev is assigned very early in probe (before any error paths that could bypass emac_remove) - platform_set_drvdata() is only called after successful registration, so emac_remove() only runs for fully registered devices - unregister_netdev() is idempotent and safe to call on any registered device
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-26.04aUpgrade linux-image-oracle-64kUpgrade linux-image-raspiUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-azure-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-genericUpgrade linux-image-nvidia-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-generic-64kUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-ibmUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-oem-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-oem-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-azureUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-virtual-7.0Upgrade linux-image-aws-64kUpgrade linux-image-realtime-64kUpgrade linux-image-oracleUpgrade linux-image-generic-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-virtualUpgrade linux-image-gkeUpgrade linux-image-gcp-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-aws-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 13, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub