9.1

CVE-2026-80603

netfilter: nf_conntrack_irc: fix parse_dcc() off-by-one OOB read

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_conntrack_irc: fix parse_dcc() off-by-one OOB read

parse_dcc() treats data_end as an inclusive end pointer, but its only
caller passes data_limit = ib_ptr + datalen, which points one past the
last valid byte.

The newline search loop iterates while tmp <= data_end, so when no
newline is present, *tmp is read at tmp == data_end, one byte beyond
the region filled by skb_header_pointer().

irc_buffer is kmalloc'd as MAX_SEARCH_SIZE + 1 bytes and datalen is
capped at MAX_SEARCH_SIZE, so the stray read does not fault.  The byte
is uninitialized or stale; if it contains an ASCII digit, simple_strtoul
will consume it and produce a wrong DCC IP or port in the conntrack
expectation.  The extra allocation byte is also a fragile guard: if the
cap or allocation size changes, this becomes a real out-of-bounds read.

Change the loop and its post-loop check to use strict less-than,
consistent with the caller's exclusive-end convention.  Update the
function comment accordingly.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < abb8c32b88ea3f46beb68c34fe9a3ac8ed664e7e
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 437e0a3854b3a44ec15afa9ab88ec215adf3a2fd
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 910c33e4a8c046c3cc1fa5a465a4d41a1bb398f1
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2b70f61f569bb29acb380e6f616a1bbdee15668f
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2393f0bd7a467ad475598f3a5b9de27ca36e3037
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < aff589556ed772cb1c0c2d7b4d91ec45c0c39416
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < eeef3b81f449560653662df2dde6f6fe247c5365
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < ef6400ca25a13fd6dedbe8ef4a1d0979bbbfe88a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.43% 0.353
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.1 3.9 5.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/abb8c32b88ea3f46beb68c34fe9a3ac8ed664e7e
https://git.kernel.org/stable/c/437e0a3854b3a44ec15afa9ab88ec215adf3a2fd
https://git.kernel.org/stable/c/910c33e4a8c046c3cc1fa5a465a4d41a1bb398f1
https://git.kernel.org/stable/c/2b70f61f569bb29acb380e6f616a1bbdee15668f
https://git.kernel.org/stable/c/2393f0bd7a467ad475598f3a5b9de27ca36e3037
https://git.kernel.org/stable/c/aff589556ed772cb1c0c2d7b4d91ec45c0c39416
https://git.kernel.org/stable/c/eeef3b81f449560653662df2dde6f6fe247c5365
https://git.kernel.org/stable/c/ef6400ca25a13fd6dedbe8ef4a1d0979bbbfe88a