In the Linux kernel, the following vulnerability has been resolved:
module: decompress: check return value of module_extend_max_pages()
module_extend_max_pages() calls kvrealloc() internally and returns -ENOMEM on allocation failure. The return value is never checked.
If the initial allocation fails, info->pages remains NULL and info->max_pages remains 0. Subsequent calls to module_get_next_page() will attempt to dynamically grow the array by calling module_extend_max_pages(info, 0) since info->used_pages is 0. This results in kvrealloc(NULL, 0) returning ZERO_SIZE_PTR, which is treated as a success, leading to a dereference of ZERO_SIZE_PTR and a kernel oops.
Fix: add the missing error check after module_extend_max_pages() and return immediately on failure. This matches the pattern used by every other kvrealloc() caller in the module loading path.
[Sami: Corrected the analysis in the commit message.]
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux-6.12Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-awsUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtualUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-virtual-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-gke-64kUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-oem-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-generic-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub