9.8
CVE-2026-74743
- EPSS 0.52%
- Veröffentlicht 26.08.2026 14:36:54
- Zuletzt bearbeitet 03.10.2026 11:17:39
- Erkennungen
macvlan: inherit needed_headroom and needed_tailroom from lowerdev
In the Linux kernel, the following vulnerability has been resolved: macvlan: inherit needed_headroom and needed_tailroom from lowerdev macvlan devices inherit hard_header_len from lowerdev during macvlan_init(), but leave needed_headroom and needed_tailroom set to 0. When the underlying lowerdev requires extra headroom or tailroom for headers/trailers (e.g. macsec, ipsec, wireguard, tunnels, or veth with rx headroom), upper layers calculating packet headroom and tailroom fail to reserve sufficient space. This can result in reallocation overhead, skb headroom underflows, or KASAN slab-use-after-free crashes when dev_hard_header() / macvlan_hard_header() prepends header data or when lower devices append tailroom. Fix this by: 1. Inheriting needed_headroom and needed_tailroom from lowerdev in macvlan_init(). 2. Propagating needed_headroom and needed_tailroom updates to attached macvlans in macvlan_device_event() when receiving NETDEV_FEAT_CHANGE events.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
c2ef3f134b069c54b9cc95cce1a16c38c4939336
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
7b0eb3e0f363ca79a3af9efd2e87c6258f11da2b
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
8cd90e850e434577bf6774778657d26d6995e53f
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
28afc87bd8da0b3348bbbd834c8a89e83712cf5e
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
8f6a05dbac05725e0786701eb04778c5bdbe4eaa
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
96fa90b74385b7f2b0d97251dd43d5ee6ca44668
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
bc9a00fb78e32bccc39d763bfd13a450705bac5d
Status
affected
Version
b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53
Version <
cef51860becd9700217c81732ca1eb1ea6ed6fe1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.23
Status
affected
Version
0
Version <
2.6.23
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.184
Status
unaffected
Version <=
6.6.*
Version
6.6.153
Status
unaffected
Version <=
6.12.*
Version
6.12.105
Status
unaffected
Version <=
6.18.*
Version
6.18.46
Status
unaffected
Version <=
7.1.*
Version
7.1.10
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.52% | 0.419 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/8cd90e850e434577bf6774778657d26d6995e53f
https://git.kernel.org/stable/c/28afc87bd8da0b3348bbbd834c8a89e83712cf5e
https://git.kernel.org/stable/c/8f6a05dbac05725e0786701eb04778c5bdbe4eaa
https://git.kernel.org/stable/c/96fa90b74385b7f2b0d97251dd43d5ee6ca44668
https://git.kernel.org/stable/c/bc9a00fb78e32bccc39d763bfd13a450705bac5d
https://git.kernel.org/stable/c/cef51860becd9700217c81732ca1eb1ea6ed6fe1
https://git.kernel.org/stable/c/7b0eb3e0f363ca79a3af9efd2e87c6258f11da2b
https://git.kernel.org/stable/c/c2ef3f134b069c54b9cc95cce1a16c38c4939336