7.5
CVE-2026-72502
- EPSS 0.69%
- Veröffentlicht 15.08.2026 05:57:33
- Zuletzt bearbeitet 17.08.2026 06:19:18
- CVE-Watchlists
- Unerledigt
tcp: ipv6: clamp default adverting MSS to avoid GSO_BY_FRAGS (0xFFFF)
In the Linux kernel, the following vulnerability has been resolved: tcp: ipv6: clamp default adverting MSS to avoid GSO_BY_FRAGS (0xFFFF) When MTU is large, ip6_default_advmss() can return IPV6_MAXPLEN (65535). This is interpreted by TCP as mss_clamp, allowing the MSS to reach 65535. However, 0xFFFF is also used as a magic value GSO_BY_FRAGS in the kernel. If a TCP packet with gso_size=0xFFFF is passed to skb_segment(), it will be mistakenly treated as GSO_BY_FRAGS, leading to a NULL pointer dereference because local TCP packets do not use frag_list. Fix this by returning min(IPV6_MAXPLEN, GSO_BY_FRAGS - 1) (65534) from ip6_default_advmss() when MTU is large. Also update the stale comment in ip6_default_advmss() which suggested that IPV6_MAXPLEN is returned to mean "any MSS".
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
560b33b434e922ef97f9ff23aa2e909ef7aacd5c
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
21f69ac1879bb970588d5e7c12a96e6542f7c1a7
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
c0db3dc2ac323b6c4b76adede3b355a9daa6dea8
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
572fff10819dfc359298d1f774839e76a4d96f93
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
8e6214a530c03e341dc1b0a846c8f2b716b3551a
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
d774cdbda6634a78d0f2baf201ee5a8c57f3bc0e
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
a210791f33345aa87187f7d7a9f3b9b7f4a28e6d
Status
affected
Version
3953c46c3ac7eef31a9935427371c6f54a22f1ba
Version <
2bf43d0e2e6a27d52a7d624e2d6b9116972e8a22
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.8
Status
affected
Version
0
Version <
4.8
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.69% | 0.496 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
https://git.kernel.org/stable/c/560b33b434e922ef97f9ff23aa2e909ef7aacd5c
https://git.kernel.org/stable/c/21f69ac1879bb970588d5e7c12a96e6542f7c1a7
https://git.kernel.org/stable/c/c0db3dc2ac323b6c4b76adede3b355a9daa6dea8
https://git.kernel.org/stable/c/572fff10819dfc359298d1f774839e76a4d96f93
https://git.kernel.org/stable/c/8e6214a530c03e341dc1b0a846c8f2b716b3551a
https://git.kernel.org/stable/c/d774cdbda6634a78d0f2baf201ee5a8c57f3bc0e
https://git.kernel.org/stable/c/a210791f33345aa87187f7d7a9f3b9b7f4a28e6d
https://git.kernel.org/stable/c/2bf43d0e2e6a27d52a7d624e2d6b9116972e8a22