7.5
CVE-2026-74435
- EPSS 0.35%
- Veröffentlicht 15.08.2026 05:59:34
- Zuletzt bearbeitet 17.08.2026 06:19:39
- CVE-Watchlists
- Unerledigt
rxrpc: rxrpc_verify_data ensure rx_dec_buffer alloc
In the Linux kernel, the following vulnerability has been resolved: rxrpc: rxrpc_verify_data ensure rx_dec_buffer alloc rxrpc_recvmsg_data() calls rxrpc_verify_data() whenever the rxrpc_call.rx_dec_buffer is unallocated and assumes that upon successful return that rx_dec_buffer must be allocated. However, rxrpc_verify_data() does not request an allocation if the rxrpc_skb_priv.len is zero. In addition, failure to allocate rx_dec_buffer will result in a call to skb_copy_bits() with a NULL destination which can trigger a NULL pointer dereference. To prevent these issues rxrpc_verify_data() is modified to always attempt to allocate the rxrpc_call.rx_dec_buffer if it is NULL. This issue was identified with assistance of a private sashiko instance.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a05bf6d9e621fa71e89ccebe3047ba45218d7b38
Version <
8bbede0afced346b24e4fbde0c68cf12980ba948
Status
affected
Version
b94a6ccbaf1104dd980150a65fdeb2f69d17d2f5
Version <
6563b4eb38c35d75892445bcf8aacdc29914821c
Status
affected
Version
46cb765e2e5ad52303ea157e10d370bb6b7acbbf
Version <
d3b642cf95d48234590cc91450d8705a9bf6b540
Status
affected
Version
d2bc90cf6c75cb96d2ce549be6c35efa3099d25b
Version <
a962bc8508592c4d51092edac68579bd8b18fe44
Status
affected
Version
d2bc90cf6c75cb96d2ce549be6c35efa3099d25b
Version <
16c8ae9735c5bd7e54dd7478d6348e0fc860842d
Status
affected
Version
c580087743712112778a06d65a4074053072d7bf
Status
affected
Version
6.6.143
Version <
6.6.145
Status
affected
Version
6.12.93
Version <
6.12.97
Status
affected
Version
6.18.35
Version <
6.18.40
Status
affected
Version
7.0.11
Version <
7.1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
7.1
Status
affected
Version
0
Version <
7.1
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.35% | 0.281 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
https://git.kernel.org/stable/c/8bbede0afced346b24e4fbde0c68cf12980ba948
https://git.kernel.org/stable/c/6563b4eb38c35d75892445bcf8aacdc29914821c
https://git.kernel.org/stable/c/d3b642cf95d48234590cc91450d8705a9bf6b540
https://git.kernel.org/stable/c/a962bc8508592c4d51092edac68579bd8b18fe44
https://git.kernel.org/stable/c/16c8ae9735c5bd7e54dd7478d6348e0fc860842d