9.8

CVE-2026-63994

tunnels: load network headers after skb_cow() in iptunnel_pmtud_build_icmp[v6]()

In the Linux kernel, the following vulnerability has been resolved:

tunnels: load network headers after skb_cow() in iptunnel_pmtud_build_icmp[v6]()

Sashiko found that iptunnel_pmtud_build_icmp() and
iptunnel_pmtud_build_icmpv6() were caching ip_hdr() and ipv6_hdr()
before an skb_cow() call which can reallocate skb->head.

Fix this possible UAF by initializing the local variables
after the skb_cow() call.

Remove skb_reset_network_header() calls which were not needed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < 95b6d772bfe788331d9742d73eaa12e113b2adc4
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < 7254aef4d1a7e18e887af9010e2f2dc34806789b
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < bf8b3f34c37c162357138e7c0942723b8b94fed1
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < 76cd9398a0470257ab765bdf5f358a2af2e17934
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < 50750d86a2e5266aba0c295483b3397843198b11
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < 6dff77899b9e9fe5d854abda3a98ad04e7229ef7
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < f3f204541f280a6ecb04503a0d6794d93990ca43
Status affected
Version 4cb47a8644cc9eb8ec81190a50e79e6530d0297f
Version < b4bc94353050b1fa7b702bd4c6600710dd926cff
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.9
Status affected
Version 0
Version < 5.9
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.52% 0.408
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/95b6d772bfe788331d9742d73eaa12e113b2adc4
https://git.kernel.org/stable/c/7254aef4d1a7e18e887af9010e2f2dc34806789b
https://git.kernel.org/stable/c/bf8b3f34c37c162357138e7c0942723b8b94fed1
https://git.kernel.org/stable/c/76cd9398a0470257ab765bdf5f358a2af2e17934
https://git.kernel.org/stable/c/50750d86a2e5266aba0c295483b3397843198b11
https://git.kernel.org/stable/c/6dff77899b9e9fe5d854abda3a98ad04e7229ef7
https://git.kernel.org/stable/c/f3f204541f280a6ecb04503a0d6794d93990ca43
https://git.kernel.org/stable/c/b4bc94353050b1fa7b702bd4c6600710dd926cff