9.8

CVE-2026-72137

xfrm: nat_keepalive: avoid double free on send error

In the Linux kernel, the following vulnerability has been resolved:

xfrm: nat_keepalive: avoid double free on send error

nat_keepalive_send() frees the keepalive skb whenever the IPv4 or IPv6
send helper reports an error.

That cleanup is only correct before the skb is handed to the output
path. Once ip_build_and_send_pkt() or ip6_xmit() takes ownership, the
networking stack may already have consumed the skb before returning an
error, so freeing it again is unsafe.

Handle the pre-handoff failure cases inside nat_keepalive_send_ipv4()
and nat_keepalive_send_ipv6(), where the caller still owns the skb, and
keep nat_keepalive_send() responsible only for family dispatch and the
unsupported-family cleanup path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version f531d13bdfe3f4f084aaa8acae2cb0f02295f5ae
Version < d0a4dc7efa825bce60a8da8f7d43c864a159abde
Status affected
Version f531d13bdfe3f4f084aaa8acae2cb0f02295f5ae
Version < 5b0c4c916f202b8fd13d12afb6af62b385622f81
Status affected
Version f531d13bdfe3f4f084aaa8acae2cb0f02295f5ae
Version < a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693
Status affected
Version f531d13bdfe3f4f084aaa8acae2cb0f02295f5ae
Version < 226f4a490d1a938fc838d8f8c46a4eca864c0d78
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.11
Status affected
Version 0
Version < 6.11
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.471
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde
https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81
https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693
https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78