7.8
CVE-2026-80731
- EPSS 0.18%
- Veröffentlicht 03.09.2026 08:21:48
- Zuletzt bearbeitet 04.09.2026 05:17:13
- Erkennungen
net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header
In the Linux kernel, the following vulnerability has been resolved:
net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header
dev_validate_header() reads dev->hard_header_len directly when
zero-padding short link layer headers for CAP_SYS_RAWIO holders:
if (capable(CAP_SYS_RAWIO)) {
memset(ll_header + len, 0, dev->hard_header_len - len);
return true;
}
Packet send paths call dev_validate_header() on skbs whose headroom was
allocated from an earlier hard_header_len read. If the device is
reconfigured so that dev->hard_header_len increases before validation,
the memset writes past the reserved buffer, an out-of-bounds write.
This out-of-bounds write is masked in some SOCK_RAW paths today because
the same concurrent increase can first make skb_push() exceed the
reserved headroom and trigger skb_under_panic(). Remove the zero-padding
branch before making those hard_header_len reads consistent, so the
snapshot fixes do not turn a loud panic into a silent overwrite.
This path is only reached for variable length L2 protocols, where
len < hard_header_len but len >= min_header_len. No remaining in-tree
variable length L2 protocol implements header_ops->validate, and the
CAP_SYS_RAWIO bypass that zero-pads and accepts short headers has no
real value beyond allowing testing of intentionally malformed input.
Drop the CAP_SYS_RAWIO branch. The remaining reads of
dev->hard_header_len in dev_validate_header() are comparisons only and
have no memory safety impact.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b5518429e70cd783b8ca52335456172c1a0589f6
Version <
53fd7f912c0877647d6a1e1877f5ea8535ee0b4a
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
fa6d98dd925e72fc028b26a0cbbff9d2f0601ff6
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
8fc9816404166a90ed8d544dc52482fafffb6d9f
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
b0f92a5731dc82556a9ae005cc35f71ab136307b
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
99df6b7a713f96eda206680d100b76e15f9d9b69
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
74e035f07f53feca09e2352e77fccb09cad5e208
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
dbb30dc943a93e083f1e531bfdc6779e57de40d0
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
fc902f52a02298c7432b2334c0c82a2885a1a8b6
Status
affected
Version
2793a23aacbd754dbbb5cb75093deb7e4103bace
Version <
3b9a324e646d3657a8d9806dfbfe4f3e4066e882
Status
affected
Version
f58a6c08ebdfa978178bbca78c2ba744a2665912
Status
affected
Version
1df16498dfd0d5a129bdf2982d9a08df73e8923d
Status
affected
Version
8b8d278aa4de9335682bbd4a3bb619af015c859e
Status
affected
Version
6804052fa9d86e9a512c88b24a5debbfc1a490fc
Status
affected
Version
3.2.80
Version <
3.2.81
Status
affected
Version
3.16.36
Version <
3.17
Status
affected
Version
4.1.28
Version <
4.2
Status
affected
Version
4.4.8
Version <
4.5
Status
affected
Version
4.5.2
Version <
4.6
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.6
Status
affected
Version
0
Version <
4.6
Status
unaffected
Version <=
3.2.*
Version
3.2.81
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.152
Status
unaffected
Version <=
6.12.*
Version
6.12.104
Status
unaffected
Version <=
6.18.*
Version
6.18.45
Status
unaffected
Version <=
7.1.*
Version
7.1.9
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.076 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/53fd7f912c0877647d6a1e1877f5ea8535ee0b4a
https://git.kernel.org/stable/c/fa6d98dd925e72fc028b26a0cbbff9d2f0601ff6
https://git.kernel.org/stable/c/8fc9816404166a90ed8d544dc52482fafffb6d9f
https://git.kernel.org/stable/c/b0f92a5731dc82556a9ae005cc35f71ab136307b
https://git.kernel.org/stable/c/99df6b7a713f96eda206680d100b76e15f9d9b69
https://git.kernel.org/stable/c/74e035f07f53feca09e2352e77fccb09cad5e208
https://git.kernel.org/stable/c/dbb30dc943a93e083f1e531bfdc6779e57de40d0
https://git.kernel.org/stable/c/fc902f52a02298c7432b2334c0c82a2885a1a8b6
https://git.kernel.org/stable/c/3b9a324e646d3657a8d9806dfbfe4f3e4066e882