-
CVE-2026-80792
- EPSS 0.2%
- Veröffentlicht 04.09.2026 15:13:04
- Zuletzt bearbeitet 04.09.2026 16:18:05
- Erkennungen
ipv6: fix use-after-free in ip6_finish_output2()
In the Linux kernel, the following vulnerability has been resolved: ipv6: fix use-after-free in ip6_finish_output2() ip6_finish_output2() caches a pointer to the IPv6 destination address (daddr) before invoking lwtunnel_xmit(). The LWT-BPF transmit path or other encapsulation operations within lwtunnel_xmit() can reallocate the skb head, freeing the memory that daddr points to. When lwtunnel_xmit() returns LWTUNNEL_XMIT_CONTINUE, the function continues to use the stale daddr pointer to compute the nexthop and to look up or create the neighbour entry. This results in a use-after-free read, which can leak sensitive kernel data, pollute the neighbour table with arbitrary values, misdirect traffic, or crash the system. Fix this by re-fetching the IPv6 header and the destination address pointer after lwtunnel_xmit() returns LWTUNNEL_XMIT_CONTINUE, ensuring that the subsequent nexthop computation and neighbour lookup operate on valid memory.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
4132c4ad00ddbf3a175ea0d2c775b662a32f4c85
Version <
75e0a544ebe9af663ef53ca21e9e9185c51fb54a
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
c95f01b78266828a57060d754fcbfc92123a98ed
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
d960881b9312e781a3429aabceb223ce6b7c882f
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
087ee0d914aaae929f1660c9ca878e367655ba1a
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
3c770ac4e6f07af7c7b40c474a3efc61ffed7862
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
3dc98e5fe82d069dd29b124ffbdb679331dfea43
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
99219c82804f266189388e8bf1cf5135d10d5515
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
73a187384a8c8b983c7fea046d716b6752a1e7a3
Status
affected
Version
e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version <
d0d48d999b0eee6bb176ef4e39d9be868fa80f7e
Status
affected
Version
1598154fd28ffa4a55beae1970475fd6776554b6
Status
affected
Version
5.10.233
Version <
5.10.267
Status
affected
Version
5.4.289
Version <
5.5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.15
Status
affected
Version
0
Version <
5.15
Status
unaffected
Version <=
5.10.*
Version
5.10.267
Status
unaffected
Version <=
5.15.*
Version
5.15.218
Status
unaffected
Version <=
6.1.*
Version
6.1.185
Status
unaffected
Version <=
6.6.*
Version
6.6.154
Status
unaffected
Version <=
6.12.*
Version
6.12.106
Status
unaffected
Version <=
6.18.*
Version
6.18.47
Status
unaffected
Version <=
7.1.*
Version
7.1.11
Status
unaffected
Version <=
7.2.*
Version
7.2.1
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.093 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/75e0a544ebe9af663ef53ca21e9e9185c51fb54a
https://git.kernel.org/stable/c/c95f01b78266828a57060d754fcbfc92123a98ed
https://git.kernel.org/stable/c/d960881b9312e781a3429aabceb223ce6b7c882f
https://git.kernel.org/stable/c/087ee0d914aaae929f1660c9ca878e367655ba1a
https://git.kernel.org/stable/c/3c770ac4e6f07af7c7b40c474a3efc61ffed7862
https://git.kernel.org/stable/c/3dc98e5fe82d069dd29b124ffbdb679331dfea43
https://git.kernel.org/stable/c/99219c82804f266189388e8bf1cf5135d10d5515
https://git.kernel.org/stable/c/73a187384a8c8b983c7fea046d716b6752a1e7a3
https://git.kernel.org/stable/c/d0d48d999b0eee6bb176ef4e39d9be868fa80f7e