-

CVE-2026-80848

Medienbericht

xfrm: espintcp: fix UAF during close

In the Linux kernel, the following vulnerability has been resolved:

xfrm: espintcp: fix UAF during close

ZDI reported and analyzed a race condition during close for espintcp
sockets:

    espintcp_close() frees emsg->skb via kfree_skb() without holding
    any socket lock. Concurrently, the xfrm_trans_reinject work queue
    invokes esp_output_tcp_finish() -> espintcp_push_skb() ->
    espintcp_push_msgs() -> skb_send_sock_locked(), which reads the
    same skb as a data source.

Fix this by adding a synchronize_rcu() call after resetting sk_prot,
since esp_output_tcp_finish() runs under RCU and won't use a socket
with sk_prot == &tcp_prot.  Simply taking the socket lock in
espintcp_close() could lead to leaks, if esp_output_tcp_finish()
re-adds an skb in the slot we just freed. After this, the existing
barrier() is no longer needed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < 29121c5e6591da527e8e36ddac7120dc527f574d
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < ed5d9102190c45fc70121c036b0626b740040b75
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < 4bc0dfa28dca6fc0084203732695968049c44072
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < ff8dd7a932f34409a56e1b91a1219340f17457e9
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < 4b31a875693c480c611519faca46216514e3e052
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < 24efebecf415ba264adba0f0491cec436463a14f
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < eb3bbf29c723fe75c0eb92be14f0ec92971fe272
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < 54b41ad14da9a981131ab6e4d3f79321a503ea5d
Status affected
Version e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version < deb232e884877bf10b4ce2580909eedec986c284
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.6
Status affected
Version 0
Version < 5.6
Status unaffected
Version <= 5.10.*
Version 5.10.269
Status unaffected
Version <= 5.15.*
Version 5.15.220
Status unaffected
Version <= 6.1.*
Version 6.1.187
Status unaffected
Version <= 6.6.*
Version 6.6.156
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.13
Status unaffected
Version <= 7.2.*
Version 7.2.3
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/29121c5e6591da527e8e36ddac7120dc527f574d
https://git.kernel.org/stable/c/ed5d9102190c45fc70121c036b0626b740040b75
https://git.kernel.org/stable/c/4bc0dfa28dca6fc0084203732695968049c44072
https://git.kernel.org/stable/c/ff8dd7a932f34409a56e1b91a1219340f17457e9
https://git.kernel.org/stable/c/4b31a875693c480c611519faca46216514e3e052
https://git.kernel.org/stable/c/24efebecf415ba264adba0f0491cec436463a14f
https://git.kernel.org/stable/c/eb3bbf29c723fe75c0eb92be14f0ec92971fe272
https://git.kernel.org/stable/c/54b41ad14da9a981131ab6e4d3f79321a503ea5d
https://git.kernel.org/stable/c/deb232e884877bf10b4ce2580909eedec986c284