7.8
CVE-2026-97940
- EPSS 0.16%
- Veröffentlicht 25.09.2026 10:22:52
- Zuletzt bearbeitet 03.10.2026 11:18:19
- Erkennungen
ipv6: fix fib6 walker UAF on seq stop
In the Linux kernel, the following vulnerability has been resolved: ipv6: fix fib6 walker UAF on seq stop ipv6_route_iter_active() treats a walker in FWS_U at the table root as already unlinked. fib6_del_route() can move a still-linked walker into that same state when the current leaf is the last route at the root, so ipv6_route_native_seq_stop() skips fib6_walker_unlink(). The seq private object can then be freed while it remains on net->ipv6.fib6_walkers. A later route deletion walks the dangling list and uses the freed walker. Use the list head as membership state and reinitialize it when unlinking. Keep the existing w->node check so a never-started iterator with a zeroed private object is not treated as linked. The same stop helper is used by /proc/net/ipv6_route and by the BPF ipv6_route iterator. The BPF show path only widens the race.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
9a3f73d62c86271614eda4c43315230896a37018
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
63407cddabc5992b5ac03af165559f4a1968a032
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
05b687ee04f816658f4a9cf586f4d2f129157943
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
14fdaba201fdff92a3e45994e02bccda409cb19d
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
0eede1689610e9eeaf729ba86fd1321799eb91a0
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
b89b691dd00bf39b9ba39ab9446f8c62f419fa7b
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
4553cfafa8d05c4ce20b1d18f79d9bb3b303fc02
Status
affected
Version
8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version <
19b4ed644d68098cc62ab612727f40d30f43476c
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.13
Status
affected
Version
0
Version <
3.13
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.049 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/0eede1689610e9eeaf729ba86fd1321799eb91a0
https://git.kernel.org/stable/c/b89b691dd00bf39b9ba39ab9446f8c62f419fa7b
https://git.kernel.org/stable/c/4553cfafa8d05c4ce20b1d18f79d9bb3b303fc02
https://git.kernel.org/stable/c/19b4ed644d68098cc62ab612727f40d30f43476c
https://git.kernel.org/stable/c/05b687ee04f816658f4a9cf586f4d2f129157943
https://git.kernel.org/stable/c/14fdaba201fdff92a3e45994e02bccda409cb19d
https://git.kernel.org/stable/c/63407cddabc5992b5ac03af165559f4a1968a032
https://git.kernel.org/stable/c/9a3f73d62c86271614eda4c43315230896a37018