-

CVE-2026-98011

net/sched: hhf: clamp quantum in change and init paths

In the Linux kernel, the following vulnerability has been resolved:

net/sched: hhf: clamp quantum in change and init paths

hhf_change() accepts any quantum from userspace, including 1. With a
crafted size table qdisc_pkt_len reaches ~2 GiB, so quantum=1 makes
the deficit-refill loop spin ~2^31 times under the qdisc lock
(a soft lockup / denial of service).

Add max(256U, ...) in hhf_change() matching fq_codel_change(). Clamp
hhf_init() to [256, 1<<20] matching the siblings, and remove the old
fallback that only set quantum=256 on overflow.

Conditions to recreate the bug:
  CONFIG_NET_SCH_HHF=y. Requires CAP_NET_ADMIN (namespace-local via
  unshare -Urn suffices).

  tc qdisc add dev dummy0 root hhf
  tc qdisc change dev dummy0 root hhf quantum 1 stab data 32768 size_log 15 cell_log 0
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < a328698d046098e6f55b3b1460cac6bab577be58
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < c364ad3ab3c8a6bce469a5cbf02881ab1324c5da
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < 2c6dd9fc86d446a03728c43f3b96d9ae29aa058f
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < 6570f326a6a96bedf3d1d1dab6acc9f8c29104ec
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < 1113b674307ffddd402524bd1fd9d7d5629b705b
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < 2e77947bbf6c166e76c038663832d0914418f761
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < 0898c6f9fa9ce2632ae88bd0f34a878ccc6335af
Status affected
Version 10239edf86f137ce4c39b62ea9575e8053c549a0
Version < eb56a495f59baf6cad5ed80e3ffb9078098b1346
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.14
Status affected
Version 0
Version < 3.14
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1113b674307ffddd402524bd1fd9d7d5629b705b
https://git.kernel.org/stable/c/2e77947bbf6c166e76c038663832d0914418f761
https://git.kernel.org/stable/c/0898c6f9fa9ce2632ae88bd0f34a878ccc6335af
https://git.kernel.org/stable/c/eb56a495f59baf6cad5ed80e3ffb9078098b1346
https://git.kernel.org/stable/c/2c6dd9fc86d446a03728c43f3b96d9ae29aa058f
https://git.kernel.org/stable/c/6570f326a6a96bedf3d1d1dab6acc9f8c29104ec
https://git.kernel.org/stable/c/a328698d046098e6f55b3b1460cac6bab577be58
https://git.kernel.org/stable/c/c364ad3ab3c8a6bce469a5cbf02881ab1324c5da