7.8

CVE-2026-97940

ipv6: fix fib6 walker UAF on seq stop

In the Linux kernel, the following vulnerability has been resolved:

ipv6: fix fib6 walker UAF on seq stop

ipv6_route_iter_active() treats a walker in FWS_U at the table root as
already unlinked. fib6_del_route() can move a still-linked walker into
that same state when the current leaf is the last route at the root,
so ipv6_route_native_seq_stop() skips fib6_walker_unlink(). The seq
private object can then be freed while it remains on
net->ipv6.fib6_walkers. A later route deletion walks the dangling list
and uses the freed walker.

Use the list head as membership state and reinitialize it when
unlinking. Keep the existing w->node check so a never-started iterator
with a zeroed private object is not treated as linked.

The same stop helper is used by /proc/net/ipv6_route and by the BPF
ipv6_route iterator. The BPF show path only widens the race.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 9a3f73d62c86271614eda4c43315230896a37018
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 63407cddabc5992b5ac03af165559f4a1968a032
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 05b687ee04f816658f4a9cf586f4d2f129157943
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 14fdaba201fdff92a3e45994e02bccda409cb19d
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 0eede1689610e9eeaf729ba86fd1321799eb91a0
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < b89b691dd00bf39b9ba39ab9446f8c62f419fa7b
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 4553cfafa8d05c4ce20b1d18f79d9bb3b303fc02
Status affected
Version 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7
Version < 19b4ed644d68098cc62ab612727f40d30f43476c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.13
Status affected
Version 0
Version < 3.13
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.049
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0eede1689610e9eeaf729ba86fd1321799eb91a0
https://git.kernel.org/stable/c/b89b691dd00bf39b9ba39ab9446f8c62f419fa7b
https://git.kernel.org/stable/c/4553cfafa8d05c4ce20b1d18f79d9bb3b303fc02
https://git.kernel.org/stable/c/19b4ed644d68098cc62ab612727f40d30f43476c
https://git.kernel.org/stable/c/05b687ee04f816658f4a9cf586f4d2f129157943
https://git.kernel.org/stable/c/14fdaba201fdff92a3e45994e02bccda409cb19d
https://git.kernel.org/stable/c/63407cddabc5992b5ac03af165559f4a1968a032
https://git.kernel.org/stable/c/9a3f73d62c86271614eda4c43315230896a37018