-

CVE-2026-97964

ppp_synctty: ensure a writeable skb header

In the Linux kernel, the following vulnerability has been resolved:

ppp_synctty: ensure a writeable skb header

ppp_sync_txmunge() checks headroom before prepending the address and
control bytes, but does not ensure that the skb header is writable.
A received skb can reach this function through PPP channel bridging
without passing through ppp_start_xmit(), which calls skb_cow_head().

For example, a PPPoE frame may share its buffer with a clone queued to
an AF_PACKET socket. If it is bridged to a synchronous tty channel, the
address/control bytes can overwrite data still visible to that socket.

Use skb_cow_head() to ensure both sufficient headroom and a writable
header.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 25e03eeead2c49748c7582dfb64c205f93a42d00
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < a256f9925288ef47de8febed5c38d5cc21340211
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 7953946f68262a8bb137aa101249adef6e029652
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 3af7797fbabc84992e0ca5ad2bc0ca8537d053ef
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 0996c3e6bcc6ae08cb371ed43648c9f7f748ae6e
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 15d0a6c9a42df2d745c37510dba828f6dbe60d9f
Status affected
Version 4cf476ced45d7f12df30a68e833b263e7a2202d1
Version < 8aaeb56aff2a557a88f83ae866da2c91ad247e59
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3af7797fbabc84992e0ca5ad2bc0ca8537d053ef
https://git.kernel.org/stable/c/0996c3e6bcc6ae08cb371ed43648c9f7f748ae6e
https://git.kernel.org/stable/c/15d0a6c9a42df2d745c37510dba828f6dbe60d9f
https://git.kernel.org/stable/c/8aaeb56aff2a557a88f83ae866da2c91ad247e59
https://git.kernel.org/stable/c/25e03eeead2c49748c7582dfb64c205f93a42d00
https://git.kernel.org/stable/c/7953946f68262a8bb137aa101249adef6e029652
https://git.kernel.org/stable/c/a256f9925288ef47de8febed5c38d5cc21340211