-
CVE-2026-98010
- EPSS 0.17%
- Veröffentlicht 25.09.2026 10:23:34
- Zuletzt bearbeitet 03.10.2026 11:18:24
- Erkennungen
net/sched: drr: clamp quantum in change class
In the Linux kernel, the following vulnerability has been resolved: net/sched: drr: clamp quantum in change class drr_change_class() rejects explicit quantum==0 but falls back to psched_mtu() with no floor. With a crafted size table qdisc_pkt_len reaches ~2 GiB, so quantum=1 (or a zero psched_mtu on a headerless device) makes the deficit-refill loop spin under the qdisc lock. Add clamp_t(u32, quantum, 256, 1<<20) after the zero reject and on the fallback path. The explicit-zero reject is preserved. Conditions to recreate the bug: CONFIG_NET_SCH_DRR=y. Requires CAP_NET_ADMIN (namespace-local via unshare -Urn suffices). tc qdisc add dev dummy0 root drr tc class add dev dummy0 parent 1: classid 1:1 drr quantum 1
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
e2297bbf9cf6ece86f1d1f8c683517a994990f9e
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
560794ee6e040b6e1c4ac2b3c8909f341a4596ee
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
23fea7e6736b2e1c6f6f2f05cccf33d36834da73
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
b464affe9f9dfe41ac48930c376e3fb8596651b0
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
dc8b374214ef5bba4882bbd95b361e42555cfc0d
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
d43cded350fe1218493ad3d37a276aff14108ae6
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
8f756ae1c87414ce9cc21b30e6e4c036d6e9e80b
Status
affected
Version
13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version <
8382abec0f1568d0a5590d75a3df92f23fcf5196
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.29
Status
affected
Version
0
Version <
2.6.29
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/dc8b374214ef5bba4882bbd95b361e42555cfc0d
https://git.kernel.org/stable/c/d43cded350fe1218493ad3d37a276aff14108ae6
https://git.kernel.org/stable/c/8f756ae1c87414ce9cc21b30e6e4c036d6e9e80b
https://git.kernel.org/stable/c/8382abec0f1568d0a5590d75a3df92f23fcf5196
https://git.kernel.org/stable/c/23fea7e6736b2e1c6f6f2f05cccf33d36834da73
https://git.kernel.org/stable/c/560794ee6e040b6e1c4ac2b3c8909f341a4596ee
https://git.kernel.org/stable/c/b464affe9f9dfe41ac48930c376e3fb8596651b0
https://git.kernel.org/stable/c/e2297bbf9cf6ece86f1d1f8c683517a994990f9e