In the Linux kernel, the following vulnerability has been resolved:
net/mlx5e: Fix eswitch mode block underflow on IPsec acquire SA
mlx5e_xfrm_add_state() handles acquire-flow temporary SAs by allocating software state and skipping hardware offload setup.
That path jumps to the common success label before taking the eswitch mode block. After tunnel-mode validation was moved earlier, the common success label unconditionally calls mlx5_eswitch_unblock_mode(). For acquire SAs, this decrements esw->offloads.num_block_mode without a matching increment.
Return directly after installing the acquire SA offload handle, so only the paths that successfully called mlx5_eswitch_block_mode() call the matching unblock.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-modules-extraUpgrade bpftool6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade python3-perf6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade kernel6.18-headersUpgrade python3-perf6.18-debuginfoUpgrade microvm-kernel6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-develUpgrade kernel-livepatch-6.18.35-68.127Upgrade kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade perf6.18Upgrade kernel6.18-toolsUpgrade bpftool6.18Upgrade kernel6.18-tools-devel | Aug 18, 2026 | Jul 25, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-raspi-realtimeUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-aws-64kUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-aws-7.0 | Jul 28, 2026 | Jul 28, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub