9.8

CVE-2026-74255

tipc: fix UAF in tipc_l2_send_msg()

In the Linux kernel, the following vulnerability has been resolved:

tipc: fix UAF in tipc_l2_send_msg()

Syzbot reported a slab-use-after-free in ipvlan_hard_header() when
called from tipc_l2_send_msg().

The root cause is that tipc_disable_l2_media() calls synchronize_net()
while b->media_ptr is still valid. This allows concurrent RCU readers
to obtain the device pointer after synchronize_net() has finished.
The pointer is cleared later in bearer_disable(), but without any
subsequent synchronization, allowing the device to be freed while
still in use by readers.

Fix this by clearing b->media_ptr in tipc_disable_l2_media() before
calling synchronize_net().

This is safe to do now because the call order in bearer_disable()
was reversed in 0d051bf93c06 ("tipc: make bearer packet filtering generic")
to call tipc_node_delete_links() (which needs the pointer) before
disable_media().

https: //lore.kernel.org/netdev/6a2c1007.428ffe26.258b27.015d.GAE@google.com/T/#u
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < 609ced2301be1df7e7ed2ef47d1d916674e6ba3b
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < 71aafa16d79b107b33837f60b6cbc7d0cb8c5708
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < f4002f1c669cc02e3763f479fc25ff1dfa9e2420
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < 50ff092633b06382e5091dd5b093ce943d4ac2f9
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < aef12b5ce793dea6b3a97a58fd0f946000ae8945
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < 0d8a12d7143126afdf9fbe2e3d438650dd6603ed
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < 35e0297a93c3c34a3924eeef816c03504e3ab5c5
Status affected
Version 282b3a056225b35024246f63feb91d769d714dad
Version < f4c3d89fc986b0da196ddfc6cfe0ea5d5d08bec6
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.4
Status affected
Version 0
Version < 4.4
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.51% 0.409
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/609ced2301be1df7e7ed2ef47d1d916674e6ba3b
https://git.kernel.org/stable/c/71aafa16d79b107b33837f60b6cbc7d0cb8c5708
https://git.kernel.org/stable/c/f4002f1c669cc02e3763f479fc25ff1dfa9e2420
https://git.kernel.org/stable/c/50ff092633b06382e5091dd5b093ce943d4ac2f9
https://git.kernel.org/stable/c/aef12b5ce793dea6b3a97a58fd0f946000ae8945
https://git.kernel.org/stable/c/0d8a12d7143126afdf9fbe2e3d438650dd6603ed
https://git.kernel.org/stable/c/35e0297a93c3c34a3924eeef816c03504e3ab5c5
https://git.kernel.org/stable/c/f4c3d89fc986b0da196ddfc6cfe0ea5d5d08bec6