-

CVE-2026-22999

In the Linux kernel, the following vulnerability has been resolved:

net/sched: sch_qfq: do not free existing class in qfq_change_class()

Fixes qfq_change_class() error case.

cl->qdisc and cl should only be freed if a new class and qdisc
were allocated, or we risk various UAF.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version < 0a234660dc70ce45d771cbc76b20d925b73ec160
Version 462dbc9101acd38e92eda93c0726857517a24bbd
Status affected
Version < 362e269bb03f7076ba9990e518aeddb898232e50
Version 462dbc9101acd38e92eda93c0726857517a24bbd
Status affected
Version < e9d8f11652fa08c647bf7bba7dd8163241a332cd
Version 462dbc9101acd38e92eda93c0726857517a24bbd
Status affected
Version < 3879cffd9d07aa0377c4b8835c4f64b4fb24ac78
Version 462dbc9101acd38e92eda93c0726857517a24bbd
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.8
Status affected
Version < 3.8
Version 0
Status unaffected
Version <= 6.6.*
Version 6.6.122
Status unaffected
Version <= 6.12.*
Version 6.12.67
Status unaffected
Version <= 6.18.*
Version 6.18.7
Status unaffected
Version <= *
Version 6.19-rc6
Status unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.02% 0.055
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.