In the Linux kernel, the following vulnerability has been resolved:
iommu: Fix NULL group->domain dereference in pci_dev_reset_iommu_done()
Local sashiko review pointed it out that group->domain could be NULL when a default domain fails to allocate during the first probe, which can crash at domain->ops->attach_dev dereference in __iommu_attach_device() invoked by pci_dev_reset_iommu_done().
pci_dev_reset_iommu_prepare() is fine as an old_domain pointer can be NULL.
Skip the re-attach in pci_dev_reset_iommu_done() to fix the bug.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-azure-fde-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-awsUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-realtime-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-aws-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-azure-fdeUpgrade linux-image-gcp-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-virtual-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-nvidia-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-oem-24.04bUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-oem-24.04cUpgrade linux-image-oem-24.04aUpgrade linux-image-gcpUpgrade linux-image-gcp-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oracle-7.0Upgrade linux-image-oem-24.04Upgrade linux-image-genericUpgrade linux-image-oem-7.0Upgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azureUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-oem-24.04dUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-generic-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64k | Jul 20, 2026 | Jun 26, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub