-

CVE-2026-98010

net/sched: drr: clamp quantum in change class

In the Linux kernel, the following vulnerability has been resolved:

net/sched: drr: clamp quantum in change class

drr_change_class() rejects explicit quantum==0 but falls back to
psched_mtu() with no floor. With a crafted size table qdisc_pkt_len
reaches ~2 GiB, so quantum=1 (or a zero psched_mtu on a headerless
device) makes the deficit-refill loop spin under the qdisc lock.

Add clamp_t(u32, quantum, 256, 1<<20) after the zero reject and on the
fallback path. The explicit-zero reject is preserved.

Conditions to recreate the bug:
  CONFIG_NET_SCH_DRR=y. Requires CAP_NET_ADMIN (namespace-local via
  unshare -Urn suffices).

  tc qdisc add dev dummy0 root drr
  tc class add dev dummy0 parent 1: classid 1:1 drr quantum 1
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < e2297bbf9cf6ece86f1d1f8c683517a994990f9e
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < 560794ee6e040b6e1c4ac2b3c8909f341a4596ee
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < 23fea7e6736b2e1c6f6f2f05cccf33d36834da73
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < b464affe9f9dfe41ac48930c376e3fb8596651b0
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < dc8b374214ef5bba4882bbd95b361e42555cfc0d
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < d43cded350fe1218493ad3d37a276aff14108ae6
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < 8f756ae1c87414ce9cc21b30e6e4c036d6e9e80b
Status affected
Version 13d2a1d2b032de08d7dcab6a1edcd47802681f96
Version < 8382abec0f1568d0a5590d75a3df92f23fcf5196
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.29
Status affected
Version 0
Version < 2.6.29
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/dc8b374214ef5bba4882bbd95b361e42555cfc0d
https://git.kernel.org/stable/c/d43cded350fe1218493ad3d37a276aff14108ae6
https://git.kernel.org/stable/c/8f756ae1c87414ce9cc21b30e6e4c036d6e9e80b
https://git.kernel.org/stable/c/8382abec0f1568d0a5590d75a3df92f23fcf5196
https://git.kernel.org/stable/c/23fea7e6736b2e1c6f6f2f05cccf33d36834da73
https://git.kernel.org/stable/c/560794ee6e040b6e1c4ac2b3c8909f341a4596ee
https://git.kernel.org/stable/c/b464affe9f9dfe41ac48930c376e3fb8596651b0
https://git.kernel.org/stable/c/e2297bbf9cf6ece86f1d1f8c683517a994990f9e