-

CVE-2026-74290

net/sched: cls_flow: Dont expose folded kernel pointers

In the Linux kernel, the following vulnerability has been resolved:

net/sched: cls_flow: Dont expose folded kernel pointers

The flow classifier falls back to addr_fold() for fields that are missing
from packet headers. In map mode, userspace controls mask, xor, rshift,
addend and divisor, and can observe the resulting classid through class
statistics. This allows a tc classifier in a user/network namespace to
recover the 32-bit folded value of skb->sk, skb_dst() or skb_nfct().

Align with standard kernel practices for pointer hashing and replace the
XOR folding with a keyed siphash (which is cryptographically secure)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < 19f2ecf8ea564562c7e7a919cf38068dd9aa1c96
Status affected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < 3d054001860270748405a3f9270c5fa0bf7ffc19
Status affected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < fb31fbe51c233f3bf47021121f63d2e42cac2d08
Status affected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < 0a8b5b74f0e6b6b9ce453bcfa4baa502c4c7577a
Status affected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < 6151159618198675e01c391676e579738286c135
Status affected
Version e5dfb815181fcb186d6080ac3a091eadff2d98fe
Version < f294fc71c4a0fa4964f6428a1b4e7929c1d83125
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.25
Status affected
Version 0
Version < 2.6.25
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/19f2ecf8ea564562c7e7a919cf38068dd9aa1c96
https://git.kernel.org/stable/c/3d054001860270748405a3f9270c5fa0bf7ffc19
https://git.kernel.org/stable/c/fb31fbe51c233f3bf47021121f63d2e42cac2d08
https://git.kernel.org/stable/c/0a8b5b74f0e6b6b9ce453bcfa4baa502c4c7577a
https://git.kernel.org/stable/c/6151159618198675e01c391676e579738286c135
https://git.kernel.org/stable/c/f294fc71c4a0fa4964f6428a1b4e7929c1d83125