-
CVE-2026-98031
- EPSS 0.17%
- Veröffentlicht 25.09.2026 10:23:47
- Zuletzt bearbeitet 03.10.2026 11:18:26
- Erkennungen
nexthop: Initialize extack in remove_nh_grp_entry()
In the Linux kernel, the following vulnerability has been resolved:
nexthop: Initialize extack in remove_nh_grp_entry()
remove_nh_grp_entry() prints the extack message when a listener fails
to replace the reduced nexthop group. However, extack is not
initialized and listeners are not required to set a message when
returning an error. Neither netdevsim nor mlxsw do so when an
allocation fails, resulting in the dereference of an uninitialized
stack pointer.
Fix by zero-initializing extack, as was done in commit 6347c5314cee
("nexthop: initialize extack in nh_res_bucket_migrate()").Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
35d9ec61466109ef0c2de87067338d929f629527
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
704319510af2179cf03955747d714ab291075c25
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
17acbcd4c5a6ca3dd3f9e52eb203c9175bde609a
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
030c878eaedf0449e2b5401a0a0146d0afcc645e
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
d643cea4248668dc493c513aa7cbc6505eb1a4a9
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
d80677ad7aa5bebfccfd58caa4852b65abe70561
Status
affected
Version
833a1065eeb14437a9a0dfa9dad06ea09894e0b5
Version <
5bd9e4e7cdaa03879e9b73b12ab52cceb1edd55b
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.11
Status
affected
Version
0
Version <
5.11
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/030c878eaedf0449e2b5401a0a0146d0afcc645e
https://git.kernel.org/stable/c/d643cea4248668dc493c513aa7cbc6505eb1a4a9
https://git.kernel.org/stable/c/d80677ad7aa5bebfccfd58caa4852b65abe70561
https://git.kernel.org/stable/c/5bd9e4e7cdaa03879e9b73b12ab52cceb1edd55b
https://git.kernel.org/stable/c/17acbcd4c5a6ca3dd3f9e52eb203c9175bde609a
https://git.kernel.org/stable/c/35d9ec61466109ef0c2de87067338d929f629527
https://git.kernel.org/stable/c/704319510af2179cf03955747d714ab291075c25