9.8

CVE-2026-68123

openvswitch: fix GSO userspace truncation underflow

In the Linux kernel, the following vulnerability has been resolved:

openvswitch: fix GSO userspace truncation underflow

OVS_ACTION_ATTR_TRUNC currently stores a delta from the original skb
length in OVS_CB(skb)->cutlen. When a later userspace action segments a
GSO skb, queue_gso_packets() reuses that delta for each smaller segment.
A segment can then reach queue_userspace_packet() with cutlen greater
than skb->len, underflowing the length passed to skb_zerocopy().

Store the maximum preserved length instead and bound each consumer
against the current skb length. Use U32_MAX as the no-truncation
sentinel so the value remains valid if skb geometry changes before a
consumer handles it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < 50a6a85f3d6b1d22d8436848606cdef5d2c490b4
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < 2623c48cc3a8da9a1886fd8f65c0e348f4406fd6
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < e211b081901ffca76674082c73eeaed53524c369
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < a16eaaf7c0b0ccdef6166707d90ffbc6eebf6855
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < fbfa3ad2ad6f3a5624aba5211c46290fb98cc9dc
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < 100a23b1613e9218e0af654ef102352c713f0263
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < ea85dbcbe8d4056ecb54352f97743d138ea4c407
Status affected
Version f2a4d086ed4c588d32fe9b7aa67fead7280e7bf1
Version < 4032f8ed10fcb84d41c508dfb04be96589f78dfe
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.8
Status affected
Version 0
Version < 4.8
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.56% 0.442
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a16eaaf7c0b0ccdef6166707d90ffbc6eebf6855
https://git.kernel.org/stable/c/fbfa3ad2ad6f3a5624aba5211c46290fb98cc9dc
https://git.kernel.org/stable/c/100a23b1613e9218e0af654ef102352c713f0263
https://git.kernel.org/stable/c/ea85dbcbe8d4056ecb54352f97743d138ea4c407
https://git.kernel.org/stable/c/4032f8ed10fcb84d41c508dfb04be96589f78dfe
https://git.kernel.org/stable/c/2623c48cc3a8da9a1886fd8f65c0e348f4406fd6
https://git.kernel.org/stable/c/50a6a85f3d6b1d22d8436848606cdef5d2c490b4
https://git.kernel.org/stable/c/e211b081901ffca76674082c73eeaed53524c369