7.8

CVE-2026-64004

net/iucv: fix locking in .getsockopt

In the Linux kernel, the following vulnerability has been resolved:

net/iucv: fix locking in .getsockopt

Mirror iucv_sock_setsockopt() and wrap the whole switch in
lock_sock()/release_sock(). The pre-existing SO_MSGLIMIT-only lock
becomes redundant and is removed.

Any AF_IUCV HIPER user can potentially crash the kernel by racing
recvmsg() with getsockopt(SO_MSGSIZE): the SO_MSGSIZE arm dereferences
iucv->hs_dev->mtu after iucv_sock_close() (called from the racing
recvmsg()) has set hs_dev to NULL, producing a NULL pointer dereference
oops.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 884eb247b74d86db97e3a37f0d6fc8e1e83590dd
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 45bb8de8c95d8899f4b8f61bd9bceb8132af73cb
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 1fc30bd4e55e2dd622d2d366cecd732c1841bbee
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < cd691beafea0dd779e69e81ccc26b0ab50efcb5e
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 6e792b8dd3002bbc4136745928a9605df1a72b8a
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 9817369243380e287ebe5525411557eaa3aa2a79
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 69554adc7a6fa04ede3ad7512321d83748e3c920
Status affected
Version 51363b8751a673a00ad48eea895266396d53fa52
Version < 3589d20a666caf30ad100c960a2de7de390fce88
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.4
Status affected
Version 0
Version < 3.4
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.029
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/884eb247b74d86db97e3a37f0d6fc8e1e83590dd
https://git.kernel.org/stable/c/45bb8de8c95d8899f4b8f61bd9bceb8132af73cb
https://git.kernel.org/stable/c/1fc30bd4e55e2dd622d2d366cecd732c1841bbee
https://git.kernel.org/stable/c/cd691beafea0dd779e69e81ccc26b0ab50efcb5e
https://git.kernel.org/stable/c/6e792b8dd3002bbc4136745928a9605df1a72b8a
https://git.kernel.org/stable/c/9817369243380e287ebe5525411557eaa3aa2a79
https://git.kernel.org/stable/c/69554adc7a6fa04ede3ad7512321d83748e3c920
https://git.kernel.org/stable/c/3589d20a666caf30ad100c960a2de7de390fce88