-

CVE-2026-90115

xsk: fix NULL pointer dereference in __xsk_rcv()

In the Linux kernel, the following vulnerability has been resolved:

xsk: fix NULL pointer dereference in __xsk_rcv()

In the __xsk_rcv() multi-buffer path, xsk_buff_alloc() is called in a
loop without checking its return value. xsk_buff_can_alloc() only
counts fill queue entries without validating their addresses, so it
can succeed while xsk_buff_alloc() rejects all remaining entries and
returns NULL.

  Oops: general protection fault, probably for non-canonical address
   0xdffffc0000000000
  KASAN: null-ptr-deref in range
   [0x0000000000000000-0x0000000000000007]
  RIP: 0010:__xsk_rcv+0x426/0xc20 (net/xdp/xsk.c:350)
  Call Trace:
   xsk_generic_rcv+0x26d/0x5f0
   xdp_do_generic_redirect+0x3c5/0xcf0
   do_xdp_generic+0x92f/0xe70
   __netif_receive_skb_core.constprop.0+0xf7e/0x2b30

Fix this with a two-stage transaction. First allocate and stage all
buffers required for the packet, recycling all staged buffers with
xsk_buff_free() if any allocation fails. Only after this stage
succeeds, copy the data, reserve the RX descriptors, and release the
buffers in an error-free loop.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 804627751b4281dd95148e7564759145da67855e
Version < aaebce297efc3e3dccb98a6ff838cfaa47db08db
Status affected
Version 804627751b4281dd95148e7564759145da67855e
Version < 60d7d3559ce66e227e195e9463cdfed8077c8659
Status affected
Version 804627751b4281dd95148e7564759145da67855e
Version < 214fb79b0379cb0214905632a2537c0c33f594eb
Status affected
Version 804627751b4281dd95148e7564759145da67855e
Version < 8341bd3ff126d85bc8c4ed52eedcaa5b1a65f194
Status affected
Version 804627751b4281dd95148e7564759145da67855e
Version < e37b2abca80473e106176e41712a369fd2f72117
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.102
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/aaebce297efc3e3dccb98a6ff838cfaa47db08db
https://git.kernel.org/stable/c/60d7d3559ce66e227e195e9463cdfed8077c8659
https://git.kernel.org/stable/c/214fb79b0379cb0214905632a2537c0c33f594eb
https://git.kernel.org/stable/c/8341bd3ff126d85bc8c4ed52eedcaa5b1a65f194
https://git.kernel.org/stable/c/e37b2abca80473e106176e41712a369fd2f72117