7.8

CVE-2026-80731

Medienbericht

net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header

In the Linux kernel, the following vulnerability has been resolved:

net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header

dev_validate_header() reads dev->hard_header_len directly when
zero-padding short link layer headers for CAP_SYS_RAWIO holders:

    if (capable(CAP_SYS_RAWIO)) {
        memset(ll_header + len, 0, dev->hard_header_len - len);
        return true;
    }

Packet send paths call dev_validate_header() on skbs whose headroom was
allocated from an earlier hard_header_len read. If the device is
reconfigured so that dev->hard_header_len increases before validation,
the memset writes past the reserved buffer, an out-of-bounds write.

This out-of-bounds write is masked in some SOCK_RAW paths today because
the same concurrent increase can first make skb_push() exceed the
reserved headroom and trigger skb_under_panic(). Remove the zero-padding
branch before making those hard_header_len reads consistent, so the
snapshot fixes do not turn a loud panic into a silent overwrite.

This path is only reached for variable length L2 protocols, where
len < hard_header_len but len >= min_header_len. No remaining in-tree
variable length L2 protocol implements header_ops->validate, and the
CAP_SYS_RAWIO bypass that zero-pads and accepts short headers has no
real value beyond allowing testing of intentionally malformed input.

Drop the CAP_SYS_RAWIO branch. The remaining reads of
dev->hard_header_len in dev_validate_header() are comparisons only and
have no memory safety impact.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b5518429e70cd783b8ca52335456172c1a0589f6
Version < 53fd7f912c0877647d6a1e1877f5ea8535ee0b4a
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < fa6d98dd925e72fc028b26a0cbbff9d2f0601ff6
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < 8fc9816404166a90ed8d544dc52482fafffb6d9f
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < b0f92a5731dc82556a9ae005cc35f71ab136307b
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < 99df6b7a713f96eda206680d100b76e15f9d9b69
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < 74e035f07f53feca09e2352e77fccb09cad5e208
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < dbb30dc943a93e083f1e531bfdc6779e57de40d0
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < fc902f52a02298c7432b2334c0c82a2885a1a8b6
Status affected
Version 2793a23aacbd754dbbb5cb75093deb7e4103bace
Version < 3b9a324e646d3657a8d9806dfbfe4f3e4066e882
Status affected
Version f58a6c08ebdfa978178bbca78c2ba744a2665912
Status affected
Version 1df16498dfd0d5a129bdf2982d9a08df73e8923d
Status affected
Version 8b8d278aa4de9335682bbd4a3bb619af015c859e
Status affected
Version 6804052fa9d86e9a512c88b24a5debbfc1a490fc
Status affected
Version 3.2.80
Version < 3.2.81
Status affected
Version 3.16.36
Version < 3.17
Status affected
Version 4.1.28
Version < 4.2
Status affected
Version 4.4.8
Version < 4.5
Status affected
Version 4.5.2
Version < 4.6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.6
Status affected
Version 0
Version < 4.6
Status unaffected
Version <= 3.2.*
Version 3.2.81
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.076
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/53fd7f912c0877647d6a1e1877f5ea8535ee0b4a
https://git.kernel.org/stable/c/fa6d98dd925e72fc028b26a0cbbff9d2f0601ff6
https://git.kernel.org/stable/c/8fc9816404166a90ed8d544dc52482fafffb6d9f
https://git.kernel.org/stable/c/b0f92a5731dc82556a9ae005cc35f71ab136307b
https://git.kernel.org/stable/c/99df6b7a713f96eda206680d100b76e15f9d9b69
https://git.kernel.org/stable/c/74e035f07f53feca09e2352e77fccb09cad5e208
https://git.kernel.org/stable/c/dbb30dc943a93e083f1e531bfdc6779e57de40d0
https://git.kernel.org/stable/c/fc902f52a02298c7432b2334c0c82a2885a1a8b6
https://git.kernel.org/stable/c/3b9a324e646d3657a8d9806dfbfe4f3e4066e882