In the Linux kernel, the following vulnerability has been resolved:
KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest mode
When updating CR8 intercepts, get vmcs12 if and only if the vCPU is in guest mode so that a future change can have update CR8 intercepts during vCPU creation, without running afoul of get_vmcs12()'s lockdep assertion.
------------[ cut here ]------------ debug_locks && !(lock_is_held(&(&vcpu->mutex)->dep_map) || !refcount_read(&vcpu->kvm->users_count)) WARNING: arch/x86/kvm/vmx/nested.h:61 at get_vmcs12 arch/x86/kvm/vmx/nested.h:60 [inline], CPU#0: syz.2.19/5879 WARNING: arch/x86/kvm/vmx/nested.h:61 at vmx_update_cr8_intercept+0x3de/0x4e0 arch/x86/kvm/vmx/vmx.c:6879, CPU#0: syz.2.19/5879 Modules linked in: CPU: 0 UID: 0 PID: 5879 Comm: syz.2.19 Not tainted syzkaller #0 PREEMPT(full) Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.2-debian-1.16.2-1 04/01/2014 RIP: 0010:get_vmcs12 arch/x86/kvm/vmx/nested.h:60 [inline] RIP: 0010:vmx_update_cr8_intercept+0x3de/0x4e0 arch/x86/kvm/vmx/vmx.c:6879 Call Trace: <TASK> apic_update_ppr arch/x86/kvm/lapic.c:984 [inline] kvm_lapic_reset+0x1c24/0x2980 arch/x86/kvm/lapic.c:3023 kvm_vcpu_reset+0x44c/0x1bf0 arch/x86/kvm/x86.c:12986 kvm_arch_vcpu_create+0x746/0x8b0 arch/x86/kvm/x86.c:12847 kvm_vm_ioctl_create_vcpu+0x428/0x930 virt/kvm/kvm_main.c:4201 kvm_vm_ioctl+0x893/0xd50 virt/kvm/kvm_main.c:5159 vfs_ioctl fs/ioctl.c:51 [inline] __do_sys_ioctl fs/ioctl.c:597 [inline] __se_sys_ioctl+0xfc/0x170 fs/ioctl.c:583 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0x174/0x580 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f </TASK>
No functional change intended.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12 | Aug 9, 2026 | Aug 9, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-nvidiaUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-genericUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-gcpUpgrade linux-image-virtual-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-aws-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-azureUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oracle-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-realtime-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-ibmUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-raspiUpgrade linux-image-oem-26.04bUpgrade linux-image-gke-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-realtime | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 12, 2026 | Aug 6, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub