7.8

CVE-2026-64580

xfrm6: clear dst.dev on error to avoid double netdev_put in xfrm6_fill_dst()

In the Linux kernel, the following vulnerability has been resolved:

xfrm6: clear dst.dev on error to avoid double netdev_put in xfrm6_fill_dst()

On the error path where in6_dev_get(dev) returns NULL, xfrm6_fill_dst()
releases the device reference with netdev_put() but leaves
xdst->u.dst.dev set. dst_destroy() later calls netdev_put(dst->dev)
again, so the same net_device reference is released twice, underflowing
its refcount (ref_tracker WARNING + "unregister_netdevice: waiting for
<dev> to become free").

Clear xdst->u.dst.dev after the netdev_put(), the same way the XFRM
device-offload paths xfrm_dev_state_add() and xfrm_dev_policy_add() in
net/xfrm/xfrm_device.c NULL ->dev when releasing the reference on error.

  ref_tracker: reference already released.
  ref_tracker: allocated in:
   xfrm6_fill_dst (net/ipv6/xfrm6_policy.c:86)
   ...
   udpv6_sendmsg (net/ipv6/udp.c:1696)
   ...
  ref_tracker: freed in:
   xfrm6_fill_dst (net/ipv6/xfrm6_policy.c:90)
   ...
  WARNING: lib/ref_tracker.c:322 at ref_tracker_free+0x58b/0x780
   dst_destroy (net/core/dst.c:115)
   rcu_core
   handle_softirqs
   ...
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < 97e032e5733e49471fb73de117ea2ac1ac7c479a
Status affected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < df6856c2dda9187601d29b5fbd7a81b3b178cedf
Status affected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < 43de8a49335e611adb271bbd52e84dfbc11fc185
Status affected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < ff636d7b7cba6dea82ecf580415ea57f2c1a11b6
Status affected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < e078da1b4e11390cff3201c19a9a1fe70c5b934f
Status affected
Version 84c4a9dfbf430861e7588d95ae3ff61535dca351
Version < 136992de9bb91871084ae52d172610541c76e4d2
Status affected
Version a7e22d0c0e81dde129a51ee413644124f4b59954
Status affected
Version 01b0d887f67a388fb2a658ee2bdd74e5ba146818
Status affected
Version a98124aac0b5adc5de8ae54f11322781cb4d85c3
Status affected
Version e27b7bee743d921f037b1da6f071237345bef7c1
Status affected
Version 3.0.79
Version < 3.1
Status affected
Version 3.2.46
Version < 3.3
Status affected
Version 3.4.46
Version < 3.5
Status affected
Version 3.9.3
Version < 3.10
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.10
Status affected
Version 0
Version < 3.10
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.021
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/df6856c2dda9187601d29b5fbd7a81b3b178cedf
https://git.kernel.org/stable/c/43de8a49335e611adb271bbd52e84dfbc11fc185
https://git.kernel.org/stable/c/ff636d7b7cba6dea82ecf580415ea57f2c1a11b6
https://git.kernel.org/stable/c/e078da1b4e11390cff3201c19a9a1fe70c5b934f
https://git.kernel.org/stable/c/136992de9bb91871084ae52d172610541c76e4d2
https://git.kernel.org/stable/c/97e032e5733e49471fb73de117ea2ac1ac7c479a