-

CVE-2026-80792

Medienbericht

ipv6: fix use-after-free in ip6_finish_output2()

In the Linux kernel, the following vulnerability has been resolved:

ipv6: fix use-after-free in ip6_finish_output2()

ip6_finish_output2() caches a pointer to the IPv6 destination
address (daddr) before invoking lwtunnel_xmit().  The LWT-BPF
transmit path or other encapsulation operations within
lwtunnel_xmit() can reallocate the skb head, freeing the memory
that daddr points to.  When lwtunnel_xmit() returns
LWTUNNEL_XMIT_CONTINUE, the function continues to use the stale
daddr pointer to compute the nexthop and to look up or create the
neighbour entry.  This results in a use-after-free read, which can
leak sensitive kernel data, pollute the neighbour table with
arbitrary values, misdirect traffic, or crash the system.

Fix this by re-fetching the IPv6 header and the destination
address pointer after lwtunnel_xmit() returns
LWTUNNEL_XMIT_CONTINUE, ensuring that the subsequent nexthop
computation and neighbour lookup operate on valid memory.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4132c4ad00ddbf3a175ea0d2c775b662a32f4c85
Version < 75e0a544ebe9af663ef53ca21e9e9185c51fb54a
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < c95f01b78266828a57060d754fcbfc92123a98ed
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < d960881b9312e781a3429aabceb223ce6b7c882f
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < 087ee0d914aaae929f1660c9ca878e367655ba1a
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < 3c770ac4e6f07af7c7b40c474a3efc61ffed7862
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < 3dc98e5fe82d069dd29b124ffbdb679331dfea43
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < 99219c82804f266189388e8bf1cf5135d10d5515
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < 73a187384a8c8b983c7fea046d716b6752a1e7a3
Status affected
Version e415ed3a4b8b246ee5e9d109ff5153efcf96b9f2
Version < d0d48d999b0eee6bb176ef4e39d9be868fa80f7e
Status affected
Version 1598154fd28ffa4a55beae1970475fd6776554b6
Status affected
Version 5.10.233
Version < 5.10.267
Status affected
Version 5.4.289
Version < 5.5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 5.10.*
Version 5.10.267
Status unaffected
Version <= 5.15.*
Version 5.15.218
Status unaffected
Version <= 6.1.*
Version 6.1.185
Status unaffected
Version <= 6.6.*
Version 6.6.154
Status unaffected
Version <= 6.12.*
Version 6.12.106
Status unaffected
Version <= 6.18.*
Version 6.18.47
Status unaffected
Version <= 7.1.*
Version 7.1.11
Status unaffected
Version <= 7.2.*
Version 7.2.1
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/75e0a544ebe9af663ef53ca21e9e9185c51fb54a
https://git.kernel.org/stable/c/c95f01b78266828a57060d754fcbfc92123a98ed
https://git.kernel.org/stable/c/d960881b9312e781a3429aabceb223ce6b7c882f
https://git.kernel.org/stable/c/087ee0d914aaae929f1660c9ca878e367655ba1a
https://git.kernel.org/stable/c/3c770ac4e6f07af7c7b40c474a3efc61ffed7862
https://git.kernel.org/stable/c/3dc98e5fe82d069dd29b124ffbdb679331dfea43
https://git.kernel.org/stable/c/99219c82804f266189388e8bf1cf5135d10d5515
https://git.kernel.org/stable/c/73a187384a8c8b983c7fea046d716b6752a1e7a3
https://git.kernel.org/stable/c/d0d48d999b0eee6bb176ef4e39d9be868fa80f7e