In the Linux kernel, the following vulnerability has been resolved:
NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR
When BAR_PEER_SPAD and BAR_CONFIG share one PCI BAR, the module teardown path ends up calling pci_iounmap() on the same iomem with some offset, which is unnecessary and triggers a kernel warning like the following:
Trying to vunmap() nonexistent vm area (0000000069a5ffe8) WARNING: mm/vmalloc.c:3470 at vunmap+0x58/0x68, CPU#5: modprobe/2937 [...] Call trace: vunmap+0x58/0x68 (P) iounmap+0x34/0x48 pci_iounmap+0x2c/0x40 ntb_epf_pci_remove+0x44/0x80 [ntb_hw_epf] pci_device_remove+0x48/0xf8 device_remove+0x50/0x88 device_release_driver_internal+0x1c8/0x228 driver_detach+0x50/0xb0 bus_remove_driver+0x74/0x100 driver_unregister+0x34/0x68 pci_unregister_driver+0x34/0xa0 ntb_epf_pci_driver_exit+0x14/0xfe0 [ntb_hw_epf] [...]
Fix it by unmapping only when PEER_SPAD and CONFIG use difference bars.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 26, 2026 | Jul 26, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-ibmUpgrade linux-image-virtual-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-gcp-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-azure-lts-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-genericUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-realtimeUpgrade linux-image-raspi-realtimeUpgrade linux-image-aws-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-azureUpgrade linux-image-realtime-64kUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-ibm-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspiUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gke-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-virtual-hwe-26.04 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 28, 2026 | Jul 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub