-
CVE-2026-98078
- EPSS 0.2%
- Veröffentlicht 25.09.2026 10:24:16
- Zuletzt bearbeitet 03.10.2026 11:18:29
- Erkennungen
ipvs: fix reversed sequence option serialization
In the Linux kernel, the following vulnerability has been resolved: ipvs: fix reversed sequence option serialization hton_seq() expects the host-order source first and the unaligned network-order destination second. The version 1 sync sender passes these arguments in reverse for both sequence blocks. This leaves 24 bytes of the kmalloc-backed message unwritten. It may disclose stale heap data and replace the live connection sequence state with values read from the buffer. Pass the connection sequence state as the source and the message payload as the destination for both blocks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
ae38b2ae16f709c0193e1b4340bde26ef3e2687d
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
bbc68ba258a4eb0a2ca3b3a105550801aa8b00b0
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
f487b5788f15c6c32a219ed1480d25c93fc18d30
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
677ff8ab30a663cde984d8afe86465fd0d81aeef
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
e1c9f9446d3eaae323f1689f9e5de3b1ad6e47ec
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
524599714558da83747c04952d378155c69f5b6b
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
de6cc6ec7932bc530f2bb92005dac9123d50659c
Status
affected
Version
986a075795339c5ea1122ce9290dfd5504252eb0
Version <
b04578b74f2d3755548fe9e829e3b2a6c6f966a1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.39
Status
affected
Version
0
Version <
2.6.39
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.089 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/e1c9f9446d3eaae323f1689f9e5de3b1ad6e47ec
https://git.kernel.org/stable/c/524599714558da83747c04952d378155c69f5b6b
https://git.kernel.org/stable/c/de6cc6ec7932bc530f2bb92005dac9123d50659c
https://git.kernel.org/stable/c/b04578b74f2d3755548fe9e829e3b2a6c6f966a1
https://git.kernel.org/stable/c/677ff8ab30a663cde984d8afe86465fd0d81aeef
https://git.kernel.org/stable/c/ae38b2ae16f709c0193e1b4340bde26ef3e2687d
https://git.kernel.org/stable/c/bbc68ba258a4eb0a2ca3b3a105550801aa8b00b0
https://git.kernel.org/stable/c/f487b5788f15c6c32a219ed1480d25c93fc18d30