8.4

CVE-2026-74631

net: smc: fix splice entry lifetime imbalance in smc_rx_splice

In the Linux kernel, the following vulnerability has been resolved:

net: smc: fix splice entry lifetime imbalance in smc_rx_splice

smc_rx_splice() passes pages to splice_to_pipe() before taking the
references that cover the lifetime of each splice entry. In the
VM-backed RMB path, splice_to_pipe() may drop unqueued entries through
smc_rx_spd_release(), while queued entries are released later via the
pipe buffer callback.

The old post-splice accounting also derives the number of queued VM pages
from an offset mutated while building the descriptor, and a multi-page
splice pairs one sock_hold() with multiple sock_put() calls.

Take the page and socket references for every candidate entry before
splice_to_pipe(), and drop the matching private state, page reference,
and socket reference from smc_rx_spd_release() for entries that never
get queued. This fixes a refcount imbalance that can underflow page
refcounts and trigger a use-after-free.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < 7ddc7af2ae7fc5a0c0635b245c0824c8b76de5cb
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < 07ad246529d136d5ef441d5ab4c305d132ff3090
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < c841789e456ec6751342fa800639ce8e82ff0e6b
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < af02c67ce654356c58db20a0bb2db33ace3b07a8
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < ca8342b5fc24c249fdb998468f6a168b457c67e5
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < 0b7d54cedea5cb158e21925ae0c6c2f5c87ed2a0
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < 4515c78f4d9fd577270f012efeb062ea58b3682d
Status affected
Version 9014db202cb764b8e14c53e7bacc81f9a1a2ba7f
Version < 5d9686af2976741bbd79b150d1c9e60b81e7f12e
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.18
Status affected
Version 0
Version < 4.18
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.072
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/07ad246529d136d5ef441d5ab4c305d132ff3090
https://git.kernel.org/stable/c/0b7d54cedea5cb158e21925ae0c6c2f5c87ed2a0
https://git.kernel.org/stable/c/4515c78f4d9fd577270f012efeb062ea58b3682d
https://git.kernel.org/stable/c/5d9686af2976741bbd79b150d1c9e60b81e7f12e
https://git.kernel.org/stable/c/7ddc7af2ae7fc5a0c0635b245c0824c8b76de5cb
https://git.kernel.org/stable/c/af02c67ce654356c58db20a0bb2db33ace3b07a8
https://git.kernel.org/stable/c/c841789e456ec6751342fa800639ce8e82ff0e6b
https://git.kernel.org/stable/c/ca8342b5fc24c249fdb998468f6a168b457c67e5