9.8
CVE-2026-74616
- EPSS 0.17%
- Veröffentlicht 22.08.2026 16:16:34
- Zuletzt bearbeitet 25.08.2026 06:18:39
- CVE-Watchlists
- Unerledigt
xdp: reject clones that overrun skb_shared_info tailroom
In the Linux kernel, the following vulnerability has been resolved: xdp: reject clones that overrun skb_shared_info tailroom xdpf_clone() clones broadcast copies into a single page and sets frame_sz to PAGE_SIZE. __xdp_build_skb_from_frame() later treats that page like a normal XDP frame and expects the usual skb_shared_info tailroom at the end of the buffer. The current check only rejects frames whose linear xdp_frame header, headroom, and packet data exceed PAGE_SIZE. A source frame backed by a larger allocation can still satisfy that check while extending into the clone's required shared-info area. When such a clone is converted back into an skb, build_skb_around() places skb_shared_info over live packet bytes and later writes can corrupt XDP return metadata. Reject clones unless their linear area fits inside SKB_WITH_OVERHEAD(PAGE_SIZE), matching the tailroom requirement already enforced by the XDP-to-skb conversion path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
58408982fa39f9758124cec169f42854d6f98f35
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
685edea27ac68d08fe4dbd3de74b858d2ad8e830
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
ba13763d667e008e185fedf592d53846a5b457d1
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
ef4b7c7046d29a67090de15af0da0d1ae8d1b192
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
fab820f1691a9e26d9031f18aae1e9ce09078f92
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
f463b6f4957c9c3fd1c75f8d3e5af4879fa609c0
Status
affected
Version
e624d4ed4aa8cc3c69d1359b0aaea539203ed266
Version <
e48e8edbef2eb824201495daa5234560f632b23c
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.14
Status
affected
Version
0
Version <
5.14
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.152
Status
unaffected
Version <=
6.12.*
Version
6.12.104
Status
unaffected
Version <=
6.18.*
Version
6.18.45
Status
unaffected
Version <=
7.1.*
Version
7.1.9
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.067 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/58408982fa39f9758124cec169f42854d6f98f35
https://git.kernel.org/stable/c/685edea27ac68d08fe4dbd3de74b858d2ad8e830
https://git.kernel.org/stable/c/ba13763d667e008e185fedf592d53846a5b457d1
https://git.kernel.org/stable/c/e48e8edbef2eb824201495daa5234560f632b23c
https://git.kernel.org/stable/c/ef4b7c7046d29a67090de15af0da0d1ae8d1b192
https://git.kernel.org/stable/c/f463b6f4957c9c3fd1c75f8d3e5af4879fa609c0
https://git.kernel.org/stable/c/fab820f1691a9e26d9031f18aae1e9ce09078f92