-

CVE-2026-98078

ipvs: fix reversed sequence option serialization

In the Linux kernel, the following vulnerability has been resolved:

ipvs: fix reversed sequence option serialization

hton_seq() expects the host-order source first and the unaligned
network-order destination second. The version 1 sync sender passes these
arguments in reverse for both sequence blocks. This leaves 24 bytes of the
kmalloc-backed message unwritten. It may disclose stale heap data and
replace the live connection sequence state with values read from the
buffer.

Pass the connection sequence state as the source and the message payload as
the destination for both blocks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < ae38b2ae16f709c0193e1b4340bde26ef3e2687d
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < bbc68ba258a4eb0a2ca3b3a105550801aa8b00b0
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < f487b5788f15c6c32a219ed1480d25c93fc18d30
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < 677ff8ab30a663cde984d8afe86465fd0d81aeef
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < e1c9f9446d3eaae323f1689f9e5de3b1ad6e47ec
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < 524599714558da83747c04952d378155c69f5b6b
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < de6cc6ec7932bc530f2bb92005dac9123d50659c
Status affected
Version 986a075795339c5ea1122ce9290dfd5504252eb0
Version < b04578b74f2d3755548fe9e829e3b2a6c6f966a1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.39
Status affected
Version 0
Version < 2.6.39
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.089
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e1c9f9446d3eaae323f1689f9e5de3b1ad6e47ec
https://git.kernel.org/stable/c/524599714558da83747c04952d378155c69f5b6b
https://git.kernel.org/stable/c/de6cc6ec7932bc530f2bb92005dac9123d50659c
https://git.kernel.org/stable/c/b04578b74f2d3755548fe9e829e3b2a6c6f966a1
https://git.kernel.org/stable/c/677ff8ab30a663cde984d8afe86465fd0d81aeef
https://git.kernel.org/stable/c/ae38b2ae16f709c0193e1b4340bde26ef3e2687d
https://git.kernel.org/stable/c/bbc68ba258a4eb0a2ca3b3a105550801aa8b00b0
https://git.kernel.org/stable/c/f487b5788f15c6c32a219ed1480d25c93fc18d30