9.1

CVE-2026-74476

veth: convert frag_list skbs before running XDP

In the Linux kernel, the following vulnerability has been resolved:

veth: convert frag_list skbs before running XDP

A frag_list skb can reach veth with data_len set but nr_frags zero.
veth_convert_skb_to_xdp_buff() only converts skbs that are shared,
locked, have frags[], or do not have enough headroom. It later uses
skb_is_nonlinear() to decide whether to set XDP_FLAGS_HAS_FRAGS and
xdp_frags_size.

That exposes frag_list data to XDP as if it were stored in frags[], but
frags[] is empty. AF_XDP copy mode can then trust the bogus XDP fragment
metadata, walk an empty fragment entry, and crash in memcpy() from
__xsk_rcv().

Route non-linear skbs through skb_pp_cow_data() before exposing them to
XDP, and only advertise XDP frags when the resulting skb has frags[].
skb_copy_bits() already handles frag_list input, and skb_pp_cow_data()
builds frags[] output with skb_add_rx_frag(), which is the
representation XDP multi-buffer expects.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < 0be3632597b8349d43a7dc4244b492dc62a05998
Status affected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < 04958dba44dc795dc79ce2fcbc117821bbbd6542
Status affected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < 5c1c15c540fc45820ce3033c319151ec891bc10a
Status affected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < b24ba0bbffe3e23eb2f6838881c1fabcb29fb9fb
Status affected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < f9c1fff857e93be709c8b52ed1a643f37bd82c66
Status affected
Version 718a18a0c8a67f97781e40bdef7cdd055c430996
Version < d0d6415963040c401e7a7e4e482a698ba52448cb
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.378
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.1 3.9 5.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5c1c15c540fc45820ce3033c319151ec891bc10a
https://git.kernel.org/stable/c/b24ba0bbffe3e23eb2f6838881c1fabcb29fb9fb
https://git.kernel.org/stable/c/f9c1fff857e93be709c8b52ed1a643f37bd82c66
https://git.kernel.org/stable/c/d0d6415963040c401e7a7e4e482a698ba52448cb
https://git.kernel.org/stable/c/04958dba44dc795dc79ce2fcbc117821bbbd6542
https://git.kernel.org/stable/c/0be3632597b8349d43a7dc4244b492dc62a05998