In the Linux kernel, the following vulnerability has been resolved:
net: phonet: do not BUG_ON() in pn_socket_autobind() on failed bind
syzbot reported a kernel BUG triggered from pn_socket_sendmsg() via pn_socket_autobind():
kernel BUG at net/phonet/socket.c:213! RIP: 0010:pn_socket_autobind net/phonet/socket.c:213 [inline] RIP: 0010:pn_socket_sendmsg+0x240/0x250 net/phonet/socket.c:421 Call Trace: sock_sendmsg_nosec+0x112/0x150 net/socket.c:797 __sock_sendmsg net/socket.c:812 [inline] __sys_sendto+0x402/0x590 net/socket.c:2280 ...
pn_socket_autobind() calls pn_socket_bind() with port 0 and, on -EINVAL, assumes the socket was already bound and asserts that the port is non-zero:
err = pn_socket_bind(sock, ..., sizeof(struct sockaddr_pn)); if (err != -EINVAL) return err; BUG_ON(!pn_port(pn_sk(sock->sk)->sobject)); return 0; /* socket was already bound */
However pn_socket_bind() also returns -EINVAL when sk->sk_state is not TCP_CLOSE, even when the socket has never been bound and pn_port() is still 0. In that case the BUG_ON() fires and panics the kernel from a user-triggerable path.
Treat the "bind returned -EINVAL but pn_port() is still 0" case as a regular error and propagate -EINVAL to the caller instead of crashing. Existing callers already translate a non-zero return from pn_socket_autobind() into -ENOBUFS/-EAGAIN, so returning -EINVAL here only changes behaviour from panic to a normal errno.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 26, 2026 |
| Ubuntu | — | Upgrade linux-image-ibmUpgrade linux-image-raspi-realtimeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-24.04bUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oem-24.04cUpgrade linux-image-raspi-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-awsUpgrade linux-image-azure-fde-7.0Upgrade linux-image-gcpUpgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-aws-64kUpgrade linux-image-realtimeUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-ibm-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-bosUpgrade linux-image-azureUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-gcp-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oem-24.04Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-raspiUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-gkeUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-oracleUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gke-64kUpgrade linux-image-genericUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1008-oracle-64k | Jul 20, 2026 | Jun 26, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub