7.5
CVE-2026-80987
- EPSS 0.45%
- Veröffentlicht 11.09.2026 19:42:45
- Zuletzt bearbeitet 14.09.2026 13:18:53
- Erkennungen
NTB: ntb_transport: Reject oversized TX buffers
In the Linux kernel, the following vulnerability has been resolved: NTB: ntb_transport: Reject oversized TX buffers ntb_process_tx() handles an oversized buffer by calling tx_handler() with a NULL data pointer and returning success. ntb_netdev therefore neither frees the skb in its completion callback nor takes its enqueue error path, leaking it. Reject oversized buffers in ntb_transport_tx_enqueue() before acquiring a queue entry and return -EMSGSIZE. The caller retains ownership of the buffer, and the preceding netdev patch frees the skb when enqueue returns this permanent error.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
4890152a3069f5cb58cc24b08cfd5fe95e568fa1
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
668aa3238548584ca9772da9cf43ae8c2389bbf1
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
9b0fa8a9e1057614a533cc3f18b17f82aab028d8
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
b6db88cde0fb5c3bd2d3cd2bebcc06b5ce146e88
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
a7f22105a7df8c7fd74d0af27ace6fa94fe03d87
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
6b6bbc6c878d64eacc60877df49fce7b1b6a08d0
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
75a604e9f1cfdebda421062fdf42225ca32154cd
Status
affected
Version
fce8a7bb5b4bfb8a27324703fd5b002ee9247e90
Version <
a4f2387db6f1cc2f03abba7f3a6807ad61e26ff7
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.9
Status
affected
Version
0
Version <
3.9
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.45% | 0.377 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
https://git.kernel.org/stable/c/a7f22105a7df8c7fd74d0af27ace6fa94fe03d87
https://git.kernel.org/stable/c/6b6bbc6c878d64eacc60877df49fce7b1b6a08d0
https://git.kernel.org/stable/c/75a604e9f1cfdebda421062fdf42225ca32154cd
https://git.kernel.org/stable/c/a4f2387db6f1cc2f03abba7f3a6807ad61e26ff7
https://git.kernel.org/stable/c/4890152a3069f5cb58cc24b08cfd5fe95e568fa1
https://git.kernel.org/stable/c/668aa3238548584ca9772da9cf43ae8c2389bbf1
https://git.kernel.org/stable/c/9b0fa8a9e1057614a533cc3f18b17f82aab028d8
https://git.kernel.org/stable/c/b6db88cde0fb5c3bd2d3cd2bebcc06b5ce146e88