9.4

CVE-2026-63830

net: skmsg: preserve sg.copy across SG transforms

In the Linux kernel, the following vulnerability has been resolved:

net: skmsg: preserve sg.copy across SG transforms

The sk_msg sg.copy bitmap is part of the scatterlist entry ownership
state. A set bit tells sk_msg_compute_data_pointers() not to expose the
entry through writable BPF ctx->data. This protects entries backed by
pages that are not private to the sk_msg, such as splice-backed file
page-cache pages.

Several sk_msg transform paths move, copy, split, or compact
msg->sg.data[] entries without moving the matching sg.copy bit. This can
make an externally backed entry arrive at a new slot with a clear copy
bit. A later SK_MSG verdict can then expose sg_virt(sge) as writable
ctx->data and BPF stores can modify the original page cache.

Keep sg.copy synchronized with sg.data[] whenever entries are
transferred, shifted, split, or copied into a new sk_msg. Clear the bit
when an entry is replaced by a newly allocated private page or freed.
This covers the BPF pull/push/pop helpers, sk_msg_shift_left/right(),
sk_msg_xfer(), and tls_split_open_record(), including the partial tail
entry created during TLS open-record splitting.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < f126eed589eec6f201405abbc398844042ef6d57
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 31a110642b5fb5e61940cbcfb503445ac4f28017
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 9bb86d8184b37503816150c4a6ad3c17dfdbe827
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 0eb4c16c4adb262763bda870a8ed38a1a9dec7ec
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < d22cc92bc41290e5783a72375e0843d9435f6001
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 1acdd14c0990dd1cd4b6534f00366d2e6dfce05f
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 21ed9540a8e1906dfcbc1bb82ba9b4de4fa4bd6d
Status affected
Version d3b18ad31f93d0b6bae105c679018a1ba7daa9ca
Version < 406e8a651a7b854c41fecd5117bb282b3a6c2c6b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.20
Status affected
Version 0
Version < 4.20
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.177
Status unaffected
Version <= 6.6.*
Version 6.6.144
Status unaffected
Version <= 6.12.*
Version 6.12.95
Status unaffected
Version <= 6.18.*
Version 6.18.38
Status unaffected
Version <= 7.1.*
Version 7.1.3
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.279
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.4 3.9 5.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9bb86d8184b37503816150c4a6ad3c17dfdbe827
https://git.kernel.org/stable/c/0eb4c16c4adb262763bda870a8ed38a1a9dec7ec
https://git.kernel.org/stable/c/d22cc92bc41290e5783a72375e0843d9435f6001
https://git.kernel.org/stable/c/1acdd14c0990dd1cd4b6534f00366d2e6dfce05f
https://git.kernel.org/stable/c/21ed9540a8e1906dfcbc1bb82ba9b4de4fa4bd6d
https://git.kernel.org/stable/c/406e8a651a7b854c41fecd5117bb282b3a6c2c6b
https://git.kernel.org/stable/c/31a110642b5fb5e61940cbcfb503445ac4f28017
https://git.kernel.org/stable/c/f126eed589eec6f201405abbc398844042ef6d57