-
CVE-2026-74735
- EPSS 0.16%
- Veröffentlicht 26.08.2026 14:36:49
- Zuletzt bearbeitet 21.09.2026 14:17:20
- Erkennungen
l2tp: fix tunnel and session refcount leak on seq_file release
In the Linux kernel, the following vulnerability has been resolved: l2tp: fix tunnel and session refcount leak on seq_file release In pppol2tp_proc_open() and l2tp_dfs_seq_open(), iteration state (pd->tunnel and pd->session) is kept in seq_file private data to allow iteration across multiple read() system calls. However, if userspace closes /proc/net/pppol2tp or /sys/kernel/debug/l2tp/tunnels before reading to end-of-file (EOF), any tunnel or session reference stored in pd->tunnel / pd->session is left un-dropped when seq_file private data is freed. Fix this by dropping any remaining pd->tunnel and pd->session references in pppol2tp_proc_release() and l2tp_dfs_seq_release() when closing the file.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
0e0c3fee3a59a387aeecc4fca6f3a2e9615a5443
Version <
bdf83613781956cc39798ed08321f74ab0467f4d
Status
affected
Version
0e0c3fee3a59a387aeecc4fca6f3a2e9615a5443
Version <
8c4fde01bcf91f22b9c7ded8c3e14addd7ddd500
Status
affected
Version
0e0c3fee3a59a387aeecc4fca6f3a2e9615a5443
Version <
ebe2774e956482dd3c70b8991f6f7654356339e6
Status
affected
Version
0e0c3fee3a59a387aeecc4fca6f3a2e9615a5443
Version <
9006c116dd111d457bf5d074990210f70a4ad2c8
Status
affected
Version
f6104e9ae04462523c372928b1173766a771ef95
Status
affected
Version
7f8e401f9e612df2a95c1ef76217c00181389bb5
Status
affected
Version
c712ed63e9b33d9a282fbd92ce25c64918c3129f
Status
affected
Version
9a8863e8a8def9d88583cd9c60db38a008e6b8cf
Status
affected
Version
3.16.60
Version <
3.17
Status
affected
Version
4.16.6
Version <
4.17
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.17
Status
affected
Version
0
Version <
4.17
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.1.*
Version
7.1.10
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.057 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/ebe2774e956482dd3c70b8991f6f7654356339e6
https://git.kernel.org/stable/c/9006c116dd111d457bf5d074990210f70a4ad2c8
https://git.kernel.org/stable/c/8c4fde01bcf91f22b9c7ded8c3e14addd7ddd500
https://git.kernel.org/stable/c/bdf83613781956cc39798ed08321f74ab0467f4d