-

CVE-2026-74668

packet: use consistent hard_header_len in TX_RING send path

In the Linux kernel, the following vulnerability has been resolved:

packet: use consistent hard_header_len in TX_RING send path

tpacket_snd() reads dev->hard_header_len independently for skb
allocation and header construction in tpacket_fill_skb(). Concurrent
netdevice reconfiguration can therefore make the reserved headroom
smaller than the amount later pushed, or make copylen - hard_header_len
negative.

Snapshot hard_header_len once before processing ring frames and use it
for the frame limit, headroom allocation, copy length, and skb
construction. Pass the snapshot to tpacket_fill_skb().

The separate SOCK_DGRAM consistency problem between hard_header_len and
header_ops->create is not addressed here.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version < d85d2fd54e901637c81d847811e03c662aee13cd
Status affected
Version 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version < 016763e829cac37b3234eace86fd0a4c560de4a7
Status affected
Version 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version < 27e068d1b35dbec10a3cf268887c94407be4badc
Status affected
Version 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version < d48ea5c9c4c34dc0df621f0e39ed3a16b644621a
Status affected
Version 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version < 21b5953e7494c16a42e6cd8cf110e18d13ae4a6b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.31
Status affected
Version 0
Version < 2.6.31
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.062
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/016763e829cac37b3234eace86fd0a4c560de4a7
https://git.kernel.org/stable/c/21b5953e7494c16a42e6cd8cf110e18d13ae4a6b
https://git.kernel.org/stable/c/27e068d1b35dbec10a3cf268887c94407be4badc
https://git.kernel.org/stable/c/d48ea5c9c4c34dc0df621f0e39ed3a16b644621a
https://git.kernel.org/stable/c/d85d2fd54e901637c81d847811e03c662aee13cd