İçeriğe atla
Noroxi
CVE-2023-53716· NVD / CVE Programı· CNA Linux

net: fix skb leak in __skb_tstamp_tx()

In the Linux kernel, the following vulnerability has been resolved: net: fix skb leak in __skb_tstamp_tx() Commit 50749f2dd685 ("tcp/udp: Fix memleaks of sk and zerocopy skbs with TX timestamp.") added a call to skb_orphan_frags_rx() to fix leaks with zerocopy skbs. But it ended up adding a leak of its own. When skb_orphan_frags_rx() fails, the function just returns, leaking the skb it just cloned. Free it before returning. This bug was discovered and resolved using Coverity Static Analysis Security Testing (SAST) by Synopsys, Inc.

—İstismar yok Düzeltme var
Yayın
22 Eki 2025
Güncelleme
17 Haz 2026
EPSS
%0,2 · 10. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 30290f210ba7426ff7592fe2eb4114b1b5bad219etkilenir
    • 281072fb2a7294cde7acbf5375b879f40a8001b7 ve sonrası · 82501f1ead557cbee1c2467654ec109a80334d22 öncesietkilenir · git
    • 1f69c086b20e27763af28145981435423f088268 ve sonrası · 779332447108545ef04682ea29af5f85c0202aee öncesietkilenir · git
    • 602fa8af44fd55a58f9e94eb673e8adad2c6cc46 ve sonrası · 58766252f6b2c0487cda6976a53d2bb03ae28e2a öncesietkilenir · git
    • 230a5ed7d813fb516de81d23f09d7506753e41e9 ve sonrası · a594382ec6d0cc8cff5a8bc7e61b54e3858fb243 öncesietkilenir · git
    • 43e4197dd5f6b474a8b16f8b6a42cd45cf4f9d1a ve sonrası · e06841a2abf9c82735cee39e88b1d79464088840 öncesietkilenir · git
    • cb52e7f24c1d01a536a847dff0d1d95889cc3b5c ve sonrası · cc18b4685910d5d9de8314bae9c55790701b1811 öncesietkilenir · git
    • 426384dd4980040651536fef5feac4dcc4d7ee4e ve sonrası · f4d928c00254cfc9dd0ee7076f4a59bceec675f4 öncesietkilenir · git
    • 50749f2dd6854a41830996ad302aef2ffaf011d8 ve sonrası · 8a02fb71d7192ff1a9a47c9d937624966c6e09af öncesietkilenir · git
    • 6.2.15 ve sonrası · 6.3 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.37-1 öncesi6.1.37-1
Debian:13linux6.3.7-1 öncesi6.3.7-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux4.14.316Üretici (CNA)
Linux Linux4.19.284Üretici (CNA)
Linux Linux5.10.181Üretici (CNA)
Linux Linux5.15.114Üretici (CNA)
Linux Linux5.4.244Üretici (CNA)
Linux Linux58766252f6b2c0487cda6976a53d2bb03ae28e2aÜretici (CNA)
Linux Linux6.1.31Üretici (CNA)
Linux Linux6.3Üretici (CNA)
Linux Linux6.3.5Üretici (CNA)
Linux Linux779332447108545ef04682ea29af5f85c0202aeeÜretici (CNA)
Linux Linux82501f1ead557cbee1c2467654ec109a80334d22Üretici (CNA)
Linux Linux8a02fb71d7192ff1a9a47c9d937624966c6e09afÜretici (CNA)
Linux Linuxa594382ec6d0cc8cff5a8bc7e61b54e3858fb243Üretici (CNA)
Linux Linuxcc18b4685910d5d9de8314bae9c55790701b1811Üretici (CNA)
Linux Linuxe06841a2abf9c82735cee39e88b1d79464088840Üretici (CNA)
Linux Linuxf4d928c00254cfc9dd0ee7076f4a59bceec675f4Üretici (CNA)
debian:linux6.1.37-1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar