7.8
CVE-2026-74668
- EPSS 0.17%
- Veröffentlicht 22.08.2026 16:16:40
- Zuletzt bearbeitet 27.08.2026 13:18:36
- Erkennungen
packet: use consistent hard_header_len in TX_RING send path
In the Linux kernel, the following vulnerability has been resolved: packet: use consistent hard_header_len in TX_RING send path tpacket_snd() reads dev->hard_header_len independently for skb allocation and header construction in tpacket_fill_skb(). Concurrent netdevice reconfiguration can therefore make the reserved headroom smaller than the amount later pushed, or make copylen - hard_header_len negative. Snapshot hard_header_len once before processing ring frames and use it for the frame limit, headroom allocation, copy length, and skb construction. Pass the snapshot to tpacket_fill_skb(). The separate SOCK_DGRAM consistency problem between hard_header_len and header_ops->create is not addressed here.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
9c7e8ff48c377bef18c3d178748aea0575b69ede
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
2a73b2c37ee3060a880b53cd24783d93fc7be5f8
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
e79f59a8527a49078cfaf8fe8fb5fcefc20c76d2
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
d85d2fd54e901637c81d847811e03c662aee13cd
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
016763e829cac37b3234eace86fd0a4c560de4a7
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
27e068d1b35dbec10a3cf268887c94407be4badc
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
d48ea5c9c4c34dc0df621f0e39ed3a16b644621a
Status
affected
Version
69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1
Version <
21b5953e7494c16a42e6cd8cf110e18d13ae4a6b
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.31
Status
affected
Version
0
Version <
2.6.31
Status
unaffected
Version <=
5.10.*
Version
5.10.267
Status
unaffected
Version <=
5.15.*
Version
5.15.218
Status
unaffected
Version <=
6.1.*
Version
6.1.185
Status
unaffected
Version <=
6.6.*
Version
6.6.152
Status
unaffected
Version <=
6.12.*
Version
6.12.104
Status
unaffected
Version <=
6.18.*
Version
6.18.45
Status
unaffected
Version <=
7.1.*
Version
7.1.9
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.062 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/016763e829cac37b3234eace86fd0a4c560de4a7
https://git.kernel.org/stable/c/21b5953e7494c16a42e6cd8cf110e18d13ae4a6b
https://git.kernel.org/stable/c/27e068d1b35dbec10a3cf268887c94407be4badc
https://git.kernel.org/stable/c/d48ea5c9c4c34dc0df621f0e39ed3a16b644621a
https://git.kernel.org/stable/c/d85d2fd54e901637c81d847811e03c662aee13cd
https://git.kernel.org/stable/c/2a73b2c37ee3060a880b53cd24783d93fc7be5f8
https://git.kernel.org/stable/c/9c7e8ff48c377bef18c3d178748aea0575b69ede
https://git.kernel.org/stable/c/e79f59a8527a49078cfaf8fe8fb5fcefc20c76d2