In the Linux kernel, the following vulnerability has been resolved:
ethtool: coalesce: cap profile updates at NET_DIM_PARAMS_NUM_PROFILES
ethnl_update_profile() walks the ETHTOOL_A_PROFILE_IRQ_MODERATION nest list with an index 'i' and writes new_profile[i++] without bounding i. The destination is kmemdup()'d at NET_DIM_PARAMS_NUM_PROFILES entries (5), but the Netlink nest count is entirely user-controlled. Netlink policies do not have support for constraining the number of nested entries (or number of multi-attr entries).
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-modules-extraUpgrade kernel6.18-toolsUpgrade kernel6.12-tools-develUpgrade kernel6.12-develUpgrade perf6.18-debuginfoUpgrade kernel6.18-headersUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade python3-perf6.12-debuginfoUpgrade kernel6.12-modules-extra-commonUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18Upgrade microvm-kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-tools-develUpgrade python3-perf6.18Upgrade kernel6.18-modules-extraUpgrade python3-perf6.12Upgrade kernel6.12-toolsUpgrade perf6.12-debuginfoUpgrade perf6.18Upgrade kernel-livepatch-6.12.94-123.174Upgrade kernel6.18-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade perf6.12Upgrade bpftool6.18Upgrade bpftool6.12-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernel6.12Upgrade kernel-livepatch-6.18.35-68.127Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-develUpgrade kernel6.12-headersUpgrade bpftool6.12 | Aug 10, 2026 | Jul 19, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Aug 10, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-gcp-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-azure-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-aws-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-azureUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-raspi-realtimeUpgrade linux-image-gcp-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-aws-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-ibm | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub