8.8

CVE-2026-68142

geneve: require CAP_NET_ADMIN in the device netns for changelink

In the Linux kernel, the following vulnerability has been resolved:

geneve: require CAP_NET_ADMIN in the device netns for changelink

A tunnel changelink() operates on at most two netns, dev_net(dev) and
the sticky underlay netns geneve->net. They differ once the device is
created in or moved to a netns other than the one the request runs in.
The rtnl changelink path checks CAP_NET_ADMIN only against dev_net(dev),
so a caller privileged there but not in geneve->net can rewrite a geneve
device whose underlay lives in geneve->net.

geneve_changelink() applies the new configuration against geneve->net:
geneve_link_config() and the geneve_quiesce()/geneve_unquiesce() pair
reopen the underlay sockets in that netns (geneve_sock_add() uses
geneve->net), so the same reasoning as the tunnel changelink series
applies here.

Gate geneve_changelink() with rtnl_dev_link_net_capable(), at the top of
the op before any attribute is parsed, matching ipgre_changelink() and
the rest of the "require CAP_NET_ADMIN in the device netns for
changelink" series.

Found by 0sec automated security-research tooling (https://0sec.ai).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < a5522963c57f12df5f9db804ebfc472b58eef0ae
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 278c6a31ee27c931c722202c8c06cc3253923254
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 11a7d989d00160481a273eb4f7f05f64b5a6ffdf
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 2abdacc927c92fa6a9cc8341e8c9b88dcb561553
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 9de5518fc1fab583526a8f66b8e505c4864dc60a
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < f8c498585d2a08aa623748353c3e61467b7e9fd2
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 95f45e20f1b2cec13823f0f68060ab4b2261b2c1
Status affected
Version 5b861f6baa3a22a48d7a4ad0ce38a223d36c978a
Version < 8efb8f8bbb353b8f2fdf4f37534c6d96c9f69e01
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.14
Status affected
Version 0
Version < 4.14
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.036
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2abdacc927c92fa6a9cc8341e8c9b88dcb561553
https://git.kernel.org/stable/c/9de5518fc1fab583526a8f66b8e505c4864dc60a
https://git.kernel.org/stable/c/f8c498585d2a08aa623748353c3e61467b7e9fd2
https://git.kernel.org/stable/c/95f45e20f1b2cec13823f0f68060ab4b2261b2c1
https://git.kernel.org/stable/c/8efb8f8bbb353b8f2fdf4f37534c6d96c9f69e01
https://git.kernel.org/stable/c/11a7d989d00160481a273eb4f7f05f64b5a6ffdf
https://git.kernel.org/stable/c/278c6a31ee27c931c722202c8c06cc3253923254
https://git.kernel.org/stable/c/a5522963c57f12df5f9db804ebfc472b58eef0ae