9.8

CVE-2026-80714

ipvs: do not propagate one-packet flag to synced conns

In the Linux kernel, the following vulnerability has been resolved:

ipvs: do not propagate one-packet flag to synced conns

Synced connections can be created before their destination exists. When
the destination is later added, ip_vs_bind_dest() copies connection flags
from the destination into cp->flags.

IP_VS_CONN_F_ONE_PACKET connections are not synced. If a synced
connection inherits IP_VS_CONN_F_ONE_PACKET while it is already hashed,
expiry can treat it as a one-packet connection and skip unlinking the
existing conn_tab node, leaving stale hash nodes pointing at a freed
struct ip_vs_conn.

Drop IP_VS_CONN_F_ONE_PACKET from destination flags when binding synced
connections.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < 06d1d9b56ef8132fbf85006885eb43d9510b8b02
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < acbdc276091b308ca7794acb86e761f8203e2f59
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < 300348e3ba1521b003d59825f97e24f9a6859688
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < 44af98cc7d5ef8e730488d5df1eecd5deeaa5947
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < 4649e6faeecdc2d44bfa6ccbe405eef27e55d816
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < b5ee5b266f833601ac4817f6df0bc496fc376a28
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < e7acfc990c29890c883d0d0ce3f737d003a43b44
Status affected
Version 26ec037f9841e49cc5c615deb8e1e73e5beab2ca
Version < a63d2dbaeb50a85d4c976b15a36e6b0c7113db5b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.36
Status affected
Version 0
Version < 2.6.36
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.4% 0.334
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/06d1d9b56ef8132fbf85006885eb43d9510b8b02
https://git.kernel.org/stable/c/acbdc276091b308ca7794acb86e761f8203e2f59
https://git.kernel.org/stable/c/300348e3ba1521b003d59825f97e24f9a6859688
https://git.kernel.org/stable/c/44af98cc7d5ef8e730488d5df1eecd5deeaa5947
https://git.kernel.org/stable/c/4649e6faeecdc2d44bfa6ccbe405eef27e55d816
https://git.kernel.org/stable/c/b5ee5b266f833601ac4817f6df0bc496fc376a28
https://git.kernel.org/stable/c/e7acfc990c29890c883d0d0ce3f737d003a43b44
https://git.kernel.org/stable/c/a63d2dbaeb50a85d4c976b15a36e6b0c7113db5b