octeontx2-pf: Fix potential use after free in otx2_tc_add_flow()
Summary
| CVE | CVE-2025-39978 |
|---|---|
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2025-10-15 08:15:35 UTC |
| Updated | 2026-07-14 13:17:52 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved: octeontx2-pf: Fix potential use after free in otx2_tc_add_flow() This code calls kfree_rcu(new_node, rcu) and then dereferences "new_node" and then dereferences it on the next line. Two lines later, we take a mutex so I don't think this is an RCU safe region. Re-order it to do the dereferences before queuing up the free. |
Risk And Classification
EPSS: 0.001860000 probability, percentile 0.083470000 (date 2026-07-14)
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Linux | Linux | affected 68fbff68dbea35f9e6f7649dd22fce492a5aedac 5723120423a753a220b8b2954b273838b9d7e74a git | Not specified |
| CNA | Linux | Linux | affected 68fbff68dbea35f9e6f7649dd22fce492a5aedac df2c071061ed52d2225d97b212d27ecedf456b8a git | Not specified |
| CNA | Linux | Linux | affected 68fbff68dbea35f9e6f7649dd22fce492a5aedac c41b2941a024d4ec7c768e16ffb10a74b188fced git | Not specified |
| CNA | Linux | Linux | affected 68fbff68dbea35f9e6f7649dd22fce492a5aedac a8a63f27c3a8a3714210d32b12fd0f16d0337414 git | Not specified |
| CNA | Linux | Linux | affected 68fbff68dbea35f9e6f7649dd22fce492a5aedac d9c70e93ec5988ab07ad2a92d9f9d12867f02c56 git | Not specified |
| CNA | Linux | Linux | affected 5.14 | Not specified |
| CNA | Linux | Linux | unaffected 5.14 semver | Not specified |
| CNA | Linux | Linux | unaffected 6.1.155 6.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.6.109 6.6.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.12.50 6.12.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.16.10 6.16.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.17 * original_commit_for_fix | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIPLUS S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| git.kernel.org/stable/c/5723120423a753a220b8b2954b273838b9d7e74a | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/c41b2941a024d4ec7c768e16ffb10a74b188fced | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/a8a63f27c3a8a3714210d32b12fd0f16d0337414 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/df2c071061ed52d2225d97b212d27ecedf456b8a | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| cert-portal.siemens.com/productcert/html/ssa-019113.html | 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e | cert-portal.siemens.com | |
| git.kernel.org/stable/c/d9c70e93ec5988ab07ad2a92d9f9d12867f02c56 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.