7.5

CVE-2026-80987

NTB: ntb_transport: Reject oversized TX buffers

In the Linux kernel, the following vulnerability has been resolved:

NTB: ntb_transport: Reject oversized TX buffers

ntb_process_tx() handles an oversized buffer by calling tx_handler()
with a NULL data pointer and returning success. ntb_netdev therefore
neither frees the skb in its completion callback nor takes its enqueue
error path, leaking it.

Reject oversized buffers in ntb_transport_tx_enqueue() before acquiring
a queue entry and return -EMSGSIZE. The caller retains ownership of the
buffer, and the preceding netdev patch frees the skb when enqueue
returns this permanent error.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < 4890152a3069f5cb58cc24b08cfd5fe95e568fa1
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < 668aa3238548584ca9772da9cf43ae8c2389bbf1
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < 9b0fa8a9e1057614a533cc3f18b17f82aab028d8
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < b6db88cde0fb5c3bd2d3cd2bebcc06b5ce146e88
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < a7f22105a7df8c7fd74d0af27ace6fa94fe03d87
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < 6b6bbc6c878d64eacc60877df49fce7b1b6a08d0
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < 75a604e9f1cfdebda421062fdf42225ca32154cd
Status affected
Version fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version < a4f2387db6f1cc2f03abba7f3a6807ad61e26ff7
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.9
Status affected
Version 0
Version < 3.9
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.377
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a7f22105a7df8c7fd74d0af27ace6fa94fe03d87
https://git.kernel.org/stable/c/6b6bbc6c878d64eacc60877df49fce7b1b6a08d0
https://git.kernel.org/stable/c/75a604e9f1cfdebda421062fdf42225ca32154cd
https://git.kernel.org/stable/c/a4f2387db6f1cc2f03abba7f3a6807ad61e26ff7
https://git.kernel.org/stable/c/4890152a3069f5cb58cc24b08cfd5fe95e568fa1
https://git.kernel.org/stable/c/668aa3238548584ca9772da9cf43ae8c2389bbf1
https://git.kernel.org/stable/c/9b0fa8a9e1057614a533cc3f18b17f82aab028d8
https://git.kernel.org/stable/c/b6db88cde0fb5c3bd2d3cd2bebcc06b5ce146e88