-

CVE-2026-68135

net: hip04: fix RX buffer leak on build_skb failure

In the Linux kernel, the following vulnerability has been resolved:

net: hip04: fix RX buffer leak on build_skb failure

When build_skb() fails in hip04_rx_poll(), the driver jumps to the
refill path without releasing the current RX buffer and its DMA mapping.
Installing a replacement buffer then overwrites the slot references and
leaks both resources.

Keep the current slot intact and return budget so NAPI retries the same
buffer.  Also free a newly allocated RX fragment when dma_map_single()
fails.

This issue was found by an in-house static analysis tool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < 690ecc13a4032e5cae1dc6659512f32b033533b0
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < 2b19fe277645fd1aeb18fd4ecdcf31966080dee7
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < bcd43ee1f25b682151df213c06a99b2e1c1cf2e5
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < e054dcd990d8180cde529ea28ce0838e76a5ad5e
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < 67a7614bde310da006ab259f4f163d3fb0f9e253
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < 80d977f280b4eccd4ac5369871d0ecb2b9c9a49d
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < a0f247d63489a107bbc3b712a77b302af2a2a173
Status affected
Version 701a0fd5231866db08cebcd502894699f49cb960
Version < 14fa65d10f5696b063a7d8d26e8291ea84a2c6ed
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.5
Status affected
Version 0
Version < 4.5
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.083
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e054dcd990d8180cde529ea28ce0838e76a5ad5e
https://git.kernel.org/stable/c/67a7614bde310da006ab259f4f163d3fb0f9e253
https://git.kernel.org/stable/c/80d977f280b4eccd4ac5369871d0ecb2b9c9a49d
https://git.kernel.org/stable/c/a0f247d63489a107bbc3b712a77b302af2a2a173
https://git.kernel.org/stable/c/14fa65d10f5696b063a7d8d26e8291ea84a2c6ed
https://git.kernel.org/stable/c/2b19fe277645fd1aeb18fd4ecdcf31966080dee7
https://git.kernel.org/stable/c/690ecc13a4032e5cae1dc6659512f32b033533b0
https://git.kernel.org/stable/c/bcd43ee1f25b682151df213c06a99b2e1c1cf2e5