-

CVE-2026-98235

net/sched: act_api: release tail references on DELACTION failure

In the Linux kernel, the following vulnerability has been resolved:

net/sched: act_api: release tail references on DELACTION failure

A batched RTM_DELACTION request takes a temporary reference on each
action before attempting any deletion. tcf_action_delete() clears
each processed slot and drops its temporary reference before attempting
the deletion. If deletion fails, tca_action_gd() calls
tcf_action_put_many() to release the remaining references, but its
tcf_act_for_each_action() iterator stops at the first NULL slot.

When a batch stops at an action bound to a filter, this leaks a
reference on each subsequent action. A later delete of an unbound
action can then return success without removing it from the IDR.

Walk the full array in tcf_action_put_many() and skip NULL slots to
release the references held on the unprocessed actions.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a0e947c9ccffe47d45aca793d9e7fe4f4494e381
Version < 9eaba16f1b6ee19b249e6afd82c27f958d441458
Status affected
Version a0e947c9ccffe47d45aca793d9e7fe4f4494e381
Version < 1be63e4579af408d596f0f3165faf1a880631d3b
Status affected
Version a0e947c9ccffe47d45aca793d9e7fe4f4494e381
Version < 57b477e46ef2df3483f3488cc713c61c4b384aab
Status affected
Version a0e947c9ccffe47d45aca793d9e7fe4f4494e381
Version < 6e05e46fa821a5c1b281355f1f622ac76cb6080a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.8
Status affected
Version 0
Version < 6.8
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.064
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9eaba16f1b6ee19b249e6afd82c27f958d441458
https://git.kernel.org/stable/c/1be63e4579af408d596f0f3165faf1a880631d3b
https://git.kernel.org/stable/c/57b477e46ef2df3483f3488cc713c61c4b384aab
https://git.kernel.org/stable/c/6e05e46fa821a5c1b281355f1f622ac76cb6080a