-

CVE-2026-98031

nexthop: Initialize extack in remove_nh_grp_entry()

In the Linux kernel, the following vulnerability has been resolved:

nexthop: Initialize extack in remove_nh_grp_entry()

remove_nh_grp_entry() prints the extack message when a listener fails
to replace the reduced nexthop group. However, extack is not
initialized and listeners are not required to set a message when
returning an error. Neither netdevsim nor mlxsw do so when an
allocation fails, resulting in the dereference of an uninitialized
stack pointer.

Fix by zero-initializing extack, as was done in commit 6347c5314cee
("nexthop: initialize extack in nh_res_bucket_migrate()").
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < 35d9ec61466109ef0c2de87067338d929f629527
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < 704319510af2179cf03955747d714ab291075c25
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < 17acbcd4c5a6ca3dd3f9e52eb203c9175bde609a
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < 030c878eaedf0449e2b5401a0a0146d0afcc645e
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < d643cea4248668dc493c513aa7cbc6505eb1a4a9
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < d80677ad7aa5bebfccfd58caa4852b65abe70561
Status affected
Version 833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version < 5bd9e4e7cdaa03879e9b73b12ab52cceb1edd55b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/030c878eaedf0449e2b5401a0a0146d0afcc645e
https://git.kernel.org/stable/c/d643cea4248668dc493c513aa7cbc6505eb1a4a9
https://git.kernel.org/stable/c/d80677ad7aa5bebfccfd58caa4852b65abe70561
https://git.kernel.org/stable/c/5bd9e4e7cdaa03879e9b73b12ab52cceb1edd55b
https://git.kernel.org/stable/c/17acbcd4c5a6ca3dd3f9e52eb203c9175bde609a
https://git.kernel.org/stable/c/35d9ec61466109ef0c2de87067338d929f629527
https://git.kernel.org/stable/c/704319510af2179cf03955747d714ab291075c25