8.1

CVE-2026-63925

macsec: fix replay protection at XPN lower-PN wrap

In the Linux kernel, the following vulnerability has been resolved:

macsec: fix replay protection at XPN lower-PN wrap

In macsec_post_decrypt(), when pn is U32_MAX, pn + 1 overflows u32 to 0
and the first branch never fires. If next_pn_halves.lower is also in the
upper half, pn_same_half(pn, lower) is true and the XPN else-if does not
fire either, leaving next_pn_halves unchanged. An attacker that captures
the legitimate frame carrying pn == 0xFFFFFFFF on an XPN association
can then replay it indefinitely, since lowest_pn never rises above
the captured pn and macsec_decrypt() reconstructs the same IV.

Extend the XPN else-if to also fire when pn + 1 wraps to 0, so receipt
of pn == U32_MAX advances next_pn_halves to (upper + 1, 0).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < dd7306779c6ce1238f4cdc34f3c1f2246b854457
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < d15130461df388136b62a7b0ce9f66e7e2fa9ff1
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < 23c0e230eab397d7f68be2538790ac41d3bb91fd
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < 679e13a65e68a67c8b3c0467c02ee89157ec6f0f
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < 79495a1b0944fe31ffd54b54b00211b493590d62
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < 6d00f5c7e5ff7ec4795b7f5f8ed88bd346641652
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < d55acbe577db892b60547b6ef1c020b359331a6d
Status affected
Version a21ecf0e033807b976967286e6c392f48ee2049f
Version < e68842b3356471ba56c882209f324613dac47f64
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.7
Status affected
Version 0
Version < 5.7
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.264
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/dd7306779c6ce1238f4cdc34f3c1f2246b854457
https://git.kernel.org/stable/c/d15130461df388136b62a7b0ce9f66e7e2fa9ff1
https://git.kernel.org/stable/c/23c0e230eab397d7f68be2538790ac41d3bb91fd
https://git.kernel.org/stable/c/679e13a65e68a67c8b3c0467c02ee89157ec6f0f
https://git.kernel.org/stable/c/79495a1b0944fe31ffd54b54b00211b493590d62
https://git.kernel.org/stable/c/6d00f5c7e5ff7ec4795b7f5f8ed88bd346641652
https://git.kernel.org/stable/c/d55acbe577db892b60547b6ef1c020b359331a6d
https://git.kernel.org/stable/c/e68842b3356471ba56c882209f324613dac47f64