9.8

CVE-2026-72339

qede: fix off-by-one in BD ring consumption on build_skb failure

In the Linux kernel, the following vulnerability has been resolved:

qede: fix off-by-one in BD ring consumption on build_skb failure

qede_rx_build_skb() and qede_tpa_rx_build_skb() do not check for a
NULL return from qede_build_skb(). When it returns NULL under memory
pressure, the functions still consume a BD from the ring before
returning NULL. The callers then recycle additional BDs, resulting in
one extra BD being consumed (off-by-one). This desynchronizes the BD
ring, which can corrupt DMA page reference counts and lead to SLUB
freelist corruption.

Commit 4e910dbe3650 ("qede: confirm skb is allocated before using")
added a NULL check inside qede_build_skb() to prevent a NULL pointer
dereference, but did not address the missing NULL checks in the
callers, making this off-by-one reachable.

Fix this by adding NULL checks for the return value of
qede_build_skb() in both qede_rx_build_skb() and
qede_tpa_rx_build_skb(), returning NULL immediately before any BD ring
manipulation.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < ecc05d4b20220a09c9c69584fc46ca55248a374a
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 07be8b8adf91b7ada4c3dacce064d572a6066421
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 1624aa100c0b218181aa74e3696a389b509298cb
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 0bf78df2d3ecb1f4964ff42a7327d25845955153
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 814a5edac8c9fc04051808d5faaa93768e989281
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < b066420e57f3402a52c998678b4678252ac9bb63
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < 982d6d6bc059c5dff37a2201c2f08c14bcfcbd20
Status affected
Version 8a8633978b842c88fbcfe00d4e5dde96048f630e
Version < a0a558ca7e75b49e71f8c545c30e8c005e6e4e2f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.18
Status affected
Version 0
Version < 4.18
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.76% 0.521
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ecc05d4b20220a09c9c69584fc46ca55248a374a
https://git.kernel.org/stable/c/07be8b8adf91b7ada4c3dacce064d572a6066421
https://git.kernel.org/stable/c/1624aa100c0b218181aa74e3696a389b509298cb
https://git.kernel.org/stable/c/0bf78df2d3ecb1f4964ff42a7327d25845955153
https://git.kernel.org/stable/c/814a5edac8c9fc04051808d5faaa93768e989281
https://git.kernel.org/stable/c/b066420e57f3402a52c998678b4678252ac9bb63
https://git.kernel.org/stable/c/982d6d6bc059c5dff37a2201c2f08c14bcfcbd20
https://git.kernel.org/stable/c/a0a558ca7e75b49e71f8c545c30e8c005e6e4e2f