7.5

CVE-2026-68141

net/af_iucv: fix NULL deref in afiucv_hs_callback_syn()

In the Linux kernel, the following vulnerability has been resolved:

net/af_iucv: fix NULL deref in afiucv_hs_callback_syn()

afiucv_hs_callback_syn() allocates the child socket with GFP_ATOMIC.
If the allocation fails, nsk is NULL.

The connection-refused path is entered when the listen state check
fails, the accept backlog is full, or nsk is NULL. The code
unconditionally calls iucv_sock_kill(nsk) in that path.

iucv_sock_kill() does not accept a NULL socket pointer and immediately
dereferences sk via sock_flag(sk, SOCK_ZAPPED). When nsk is NULL,
calling iucv_sock_kill(nsk) results in a NULL pointer dereference.

Only call iucv_sock_kill() when a child socket was successfully
allocated.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3881ac441f642d56503818123446f7298442236b
Version < 6a1eb5b46c19073f8153b7e2c19b408cf353aaf1
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < c0b6e2ae90613c2fea7eaf3faa20985c6c2a1953
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 07e21deb3664001995e0a456dd627ab7dbe127ec
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 8bb111f87ded6acb9837ec9b45d6f02cda94c51f
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 46453b16f38ec7147351f7447e2aec6ea330f7b3
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 33736ff5e7c97d3348ce812e8bd2e125d840743c
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 0e857185591fe79934427c9c0c1c31dc776be134
Status affected
Version 3881ac441f642d56503818123446f7298442236b
Version < 47a5116e56a6b6fe1e909f244e39cd0fc26ceee4
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.2
Status affected
Version 0
Version < 3.2
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.53% 0.426
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8bb111f87ded6acb9837ec9b45d6f02cda94c51f
https://git.kernel.org/stable/c/46453b16f38ec7147351f7447e2aec6ea330f7b3
https://git.kernel.org/stable/c/33736ff5e7c97d3348ce812e8bd2e125d840743c
https://git.kernel.org/stable/c/0e857185591fe79934427c9c0c1c31dc776be134
https://git.kernel.org/stable/c/47a5116e56a6b6fe1e909f244e39cd0fc26ceee4
https://git.kernel.org/stable/c/07e21deb3664001995e0a456dd627ab7dbe127ec
https://git.kernel.org/stable/c/6a1eb5b46c19073f8153b7e2c19b408cf353aaf1
https://git.kernel.org/stable/c/c0b6e2ae90613c2fea7eaf3faa20985c6c2a1953