-
CVE-2026-80848
- EPSS 0.2%
- Veröffentlicht 04.09.2026 15:54:58
- Zuletzt bearbeitet 04.09.2026 16:18:13
- Erkennungen
xfrm: espintcp: fix UAF during close
In the Linux kernel, the following vulnerability has been resolved:
xfrm: espintcp: fix UAF during close
ZDI reported and analyzed a race condition during close for espintcp
sockets:
espintcp_close() frees emsg->skb via kfree_skb() without holding
any socket lock. Concurrently, the xfrm_trans_reinject work queue
invokes esp_output_tcp_finish() -> espintcp_push_skb() ->
espintcp_push_msgs() -> skb_send_sock_locked(), which reads the
same skb as a data source.
Fix this by adding a synchronize_rcu() call after resetting sk_prot,
since esp_output_tcp_finish() runs under RCU and won't use a socket
with sk_prot == &tcp_prot. Simply taking the socket lock in
espintcp_close() could lead to leaks, if esp_output_tcp_finish()
re-adds an skb in the slot we just freed. After this, the existing
barrier() is no longer needed.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
29121c5e6591da527e8e36ddac7120dc527f574d
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
ed5d9102190c45fc70121c036b0626b740040b75
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
4bc0dfa28dca6fc0084203732695968049c44072
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
ff8dd7a932f34409a56e1b91a1219340f17457e9
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
4b31a875693c480c611519faca46216514e3e052
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
24efebecf415ba264adba0f0491cec436463a14f
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
eb3bbf29c723fe75c0eb92be14f0ec92971fe272
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
54b41ad14da9a981131ab6e4d3f79321a503ea5d
Status
affected
Version
e27cca96cd68fa2c6814c90f9a1cfd36bb68c593
Version <
deb232e884877bf10b4ce2580909eedec986c284
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.6
Status
affected
Version
0
Version <
5.6
Status
unaffected
Version <=
5.10.*
Version
5.10.269
Status
unaffected
Version <=
5.15.*
Version
5.15.220
Status
unaffected
Version <=
6.1.*
Version
6.1.187
Status
unaffected
Version <=
6.6.*
Version
6.6.156
Status
unaffected
Version <=
6.12.*
Version
6.12.108
Status
unaffected
Version <=
6.18.*
Version
6.18.49
Status
unaffected
Version <=
7.1.*
Version
7.1.13
Status
unaffected
Version <=
7.2.*
Version
7.2.3
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.093 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/29121c5e6591da527e8e36ddac7120dc527f574d
https://git.kernel.org/stable/c/ed5d9102190c45fc70121c036b0626b740040b75
https://git.kernel.org/stable/c/4bc0dfa28dca6fc0084203732695968049c44072
https://git.kernel.org/stable/c/ff8dd7a932f34409a56e1b91a1219340f17457e9
https://git.kernel.org/stable/c/4b31a875693c480c611519faca46216514e3e052
https://git.kernel.org/stable/c/24efebecf415ba264adba0f0491cec436463a14f
https://git.kernel.org/stable/c/eb3bbf29c723fe75c0eb92be14f0ec92971fe272
https://git.kernel.org/stable/c/54b41ad14da9a981131ab6e4d3f79321a503ea5d
https://git.kernel.org/stable/c/deb232e884877bf10b4ce2580909eedec986c284