In the Linux kernel, the following vulnerability has been resolved:
slimbus: qcom-ngd-ctrl: Register callbacks after creating the ngd
When the remoteproc starts in parallel with the NGD driver being probed, or the remoteproc is already up when the PDR lookup is being registered, or in the theoretical event that we get an interrupt from the hardware, these callbacks will operate on uninitialized data. This result in issues to boot the affected boards.
One such example can be seen in the following fault, where qcom_slim_ngd_ssr_pdr_notify() schedules work on the NULL ngd_up_work.
[ 21.858578] ------------[ cut here ]------------ [ 21.858745] WARNING: kernel/workqueue.c:2338 at __queue_work+0x5e0/0x790, CPU#2: kworker/2:2/116 ... [ 21.859251] Call trace: [ 21.859255] __queue_work+0x5e0/0x790 (P) [ 21.859265] queue_work_on+0x6c/0xf0 [ 21.859273] qcom_slim_ngd_ssr_pdr_notify+0x110/0x150 [slim_qcom_ngd_ctrl] [ 21.859304] qcom_slim_ngd_ssr_notify+0x24/0x40 [slim_qcom_ngd_ctrl] [ 21.859318] notifier_call_chain+0xa4/0x230 [ 21.859329] srcu_notifier_call_chain+0x64/0xb8 [ 21.859338] ssr_notify_start+0x40/0x78 [qcom_common] [ 21.859355] rproc_start+0x130/0x230 [ 21.859367] rproc_boot+0x3d4/0x518 ...
Move the enablement of interrupts, and the registration of SSR and PDR until after the NGD device has been registered.
This could be further refined by moving initialization to the control driver probe and by removing the platform driver model from the picture.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-azure-7.0Upgrade linux-image-gke-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-gcpUpgrade linux-image-realtime-64kUpgrade linux-image-raspiUpgrade linux-image-oracle-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-7.0Upgrade linux-image-azureUpgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-raspi-realtimeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-aws-64kUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-azure-lts-26.04Upgrade linux-image-oem-26.04aUpgrade linux-image-genericUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub