7.5

CVE-2026-64577

gtp: check skb_pull_data() return in gtp1u_send_echo_resp()

In the Linux kernel, the following vulnerability has been resolved:

gtp: check skb_pull_data() return in gtp1u_send_echo_resp()

gtp1u_send_echo_resp() ignores skb_pull_data()'s return value. Its
caller gtp1u_udp_encap_recv() only guarantees 16 bytes (udphdr +
gtp1_header), but the pull requests 20 (gtp1_header_long + udphdr). For
a 16-19 byte echo request the pull fails and returns NULL without
advancing skb->data; execution continues, and the following skb_push()
plus the IP header pushed by iptunnel_xmit() move skb->data below
skb->head, tripping skb_under_panic().

Fix it by dropping the packet when skb_pull_data() fails.

  skbuff: skb_under_panic: ...
  kernel BUG at net/core/skbuff.c:214!
  Call Trace:
   skb_push (net/core/skbuff.c:2648)
   iptunnel_xmit (net/ipv4/ip_tunnel_core.c:82)
   gtp_encap_recv (drivers/net/gtp.c:701 drivers/net/gtp.c:808 drivers/net/gtp.c:920)
   udp_queue_rcv_one_skb (net/ipv4/udp.c:2388)
   ...
  Kernel panic - not syncing: Fatal exception in interrupt
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < 9033fe49926f0e7421fefee922dc086417e905cf
Status affected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < b3c733eaae7f362601c28ac1533d47a961cd3e1c
Status affected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < 4fc7923871d176ce0e5fecf4a9b7bb915af790ed
Status affected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < 961e9b1e33445f8e42859ecc020c9f60d8b69a8b
Status affected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < cf45d748e437b8dd2dd987f27ee79c8c86f95c88
Status affected
Version 9af41cc33471ea1efa6f77e188f055cc77d0a5c5
Version < cd170f051dba9ac146fabcd1b91726487c0cb9fa
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.58% 0.454
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b3c733eaae7f362601c28ac1533d47a961cd3e1c
https://git.kernel.org/stable/c/4fc7923871d176ce0e5fecf4a9b7bb915af790ed
https://git.kernel.org/stable/c/961e9b1e33445f8e42859ecc020c9f60d8b69a8b
https://git.kernel.org/stable/c/cf45d748e437b8dd2dd987f27ee79c8c86f95c88
https://git.kernel.org/stable/c/cd170f051dba9ac146fabcd1b91726487c0cb9fa
https://git.kernel.org/stable/c/9033fe49926f0e7421fefee922dc086417e905cf