-

CVE-2026-64518

tcp: Fix out-of-bounds access for twsk in tcp_ao_established_key().

In the Linux kernel, the following vulnerability has been resolved:

tcp: Fix out-of-bounds access for twsk in tcp_ao_established_key().

lockdep_sock_is_held() was added in tcp_ao_established_key()
by the cited commit.

It can be called from tcp_v[46]_timewait_ack() with twsk.

Since it does not have sk->sk_lock, the lockdep annotation
results in out-of-bound access.

  $ pahole -C tcp_timewait_sock vmlinux | grep size
  	/* size: 288, cachelines: 5, members: 8 */
  $ pahole -C sock vmlinux | grep sk_lock
  	socket_lock_t              sk_lock;              /*   440   192 */

Let's not use lockdep_sock_is_held() for TCP_TIME_WAIT.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 051f49d5176613dea88ecf73a101c3a99f4720e9
Version < 87bb3e719042f0030a6dad39118c6a6b2a491ad9
Status affected
Version 6b2d11e2d8fc130df4708be0b6b53fd3e6b54cf6
Version < 510db031ba6eb40134f84c90ef963ea4b6dfb878
Status affected
Version 6b2d11e2d8fc130df4708be0b6b53fd3e6b54cf6
Version < 29cf64d128c94cf98d1c69d8b2962d39db5ff4c6
Status affected
Version 6b2d11e2d8fc130df4708be0b6b53fd3e6b54cf6
Version < 03cb001ef87b3f8d859cf7f96329acf3d6235d29
Status affected
Version 6.12.5
Version < 6.12.92
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.13
Status affected
Version 0
Version < 6.13
Status unaffected
Version <= 6.12.*
Version 6.12.92
Status unaffected
Version <= 6.18.*
Version 6.18.34
Status unaffected
Version <= 7.0.*
Version 7.0.11
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.064
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/87bb3e719042f0030a6dad39118c6a6b2a491ad9
https://git.kernel.org/stable/c/510db031ba6eb40134f84c90ef963ea4b6dfb878
https://git.kernel.org/stable/c/29cf64d128c94cf98d1c69d8b2962d39db5ff4c6
https://git.kernel.org/stable/c/03cb001ef87b3f8d859cf7f96329acf3d6235d29