8.8

CVE-2026-72052

net: ip6_gre: require CAP_NET_ADMIN in the device netns for changelink

In the Linux kernel, the following vulnerability has been resolved:

net: ip6_gre: require CAP_NET_ADMIN in the device netns for changelink

ip6gre_changelink() and ip6erspan_changelink() operate on at most two
netns, dev_net(dev) and the tunnel link netns t->net. They differ once
the device is created in or moved to a netns other than the one the
request runs in. The rtnl changelink path checks CAP_NET_ADMIN only
against dev_net(dev), so a caller privileged there but not in t->net can
rewrite a tunnel that lives in t->net.

Gate both ops on rtnl_dev_link_net_capable() at their top, before any
attribute is parsed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < 129f8939e5af683cec3a1a5edcb40a64636ad81e
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < e3724dedf57761c6de52f4d604ec74f66fd61611
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < 220162c9fedbe992da70d70f50a10da4f45f914c
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < 1d4d8ee002083ca4ead5353662bf8362428af57f
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < 0caa9f348f8b5356900de77b0bb89a697c4aff20
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < 03d8843b143ebbbfaf48511922abc6e886575a61
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < c38c8b0db3c65b597e7ece317b6cb59de3d15e69
Status affected
Version 690afc165bb314354667f67157c1a1aea7dc797a
Version < f00a50876d2818bd6dc86fa98b3ef360884c53c8
Status affected
Version d0201d2405dac8d9b16773e97709925e397552d0
Status affected
Version 7943bb0f06365cf5e32f3cf8a6b29eeae981fb8a
Status affected
Version 4.19.100
Version < 4.20
Status affected
Version 5.4.16
Version < 5.5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.5
Status affected
Version 0
Version < 5.5
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/129f8939e5af683cec3a1a5edcb40a64636ad81e
https://git.kernel.org/stable/c/e3724dedf57761c6de52f4d604ec74f66fd61611
https://git.kernel.org/stable/c/220162c9fedbe992da70d70f50a10da4f45f914c
https://git.kernel.org/stable/c/1d4d8ee002083ca4ead5353662bf8362428af57f
https://git.kernel.org/stable/c/0caa9f348f8b5356900de77b0bb89a697c4aff20
https://git.kernel.org/stable/c/03d8843b143ebbbfaf48511922abc6e886575a61
https://git.kernel.org/stable/c/c38c8b0db3c65b597e7ece317b6cb59de3d15e69
https://git.kernel.org/stable/c/f00a50876d2818bd6dc86fa98b3ef360884c53c8