9.8

CVE-2026-74597

ip6_tunnel: clear skb2->cb[] in ip6ip6_err()

In the Linux kernel, the following vulnerability has been resolved:

ip6_tunnel: clear skb2->cb[] in ip6ip6_err()

ip6ip6_err() clones an outer IPv6 ICMP error skb, pulls it to the
quoted inner IPv6 packet, and then passes the clone to icmpv6_send().
The clone still carries the outer packet's inet6_skb_parm in skb->cb.

If the outer packet had a Home Address Option, IP6CB(skb2)->dsthao
remains non-zero after skb_pull(). icmpv6_send() later calls
mip6_addr_swap(), which uses that stale dsthao offset against the quoted
inner packet. A malformed inner destination-options header can then make
the HAO lookup and address swap run past the end of the quoted packet
and corrupt skb_shared_info.

Clear skb2->cb[] before pulling the quoted inner IPv6 packet so the
reply path does not reuse metadata left by the outer IPv6 stack.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < 44fe898df302e91c5ee5acbc71ffa74e78e6c183
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < 0dadb0620ab65949a8bc2439dd28ea3c942fe87d
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < b6816536a2990c0db44a26130a03e40b441e829b
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < 64e41736a26f37ab6215bc2e6df125df05aceb08
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < 484134e1eb07d700a73b1e4bbf3fb503e299be60
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < 4eb15c465337b18f44716c499cd6ad63eee0ad54
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < fbf40faa0414b753212494ad197542002e66ed9e
Status affected
Version e490d1d85cf5e191791979e5f260d32eb4f703a8
Version < f803c086399da277b5d0ff36a107d0f162751800
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.22
Status affected
Version 0
Version < 2.6.22
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.072
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0dadb0620ab65949a8bc2439dd28ea3c942fe87d
https://git.kernel.org/stable/c/44fe898df302e91c5ee5acbc71ffa74e78e6c183
https://git.kernel.org/stable/c/484134e1eb07d700a73b1e4bbf3fb503e299be60
https://git.kernel.org/stable/c/4eb15c465337b18f44716c499cd6ad63eee0ad54
https://git.kernel.org/stable/c/64e41736a26f37ab6215bc2e6df125df05aceb08
https://git.kernel.org/stable/c/b6816536a2990c0db44a26130a03e40b441e829b
https://git.kernel.org/stable/c/f803c086399da277b5d0ff36a107d0f162751800
https://git.kernel.org/stable/c/fbf40faa0414b753212494ad197542002e66ed9e