net: netpoll: fix incorrect refcount handling causing incorrect cleanup
In the Linux kernel, the following vulnerability has been resolved: net: netpoll: fix incorrect refcount handling causing incorrect cleanup commit efa95b01da18 ("netpoll: fix use after free") incorrectly ignored the refcount and prematurely set dev->npinfo to NULL during netpoll cleanup, leading to improper behavior and memory leaks. Scenario causing lack of proper cleanup: 1) A netpoll is associated with a NIC (e.g., eth0) and netdev->npinfo is allocated, and refcnt = 1 - Keep in mind that npinfo is shared among all netpoll instances. In this case, there is just one. 2) Another netpoll is also associated with the same NIC and npinfo->refcnt += 1. - Now dev->npinfo->refcnt = 2; - There is just one npinfo associated to the netdev. 3) When the first netpolls goes to clean up: - The first cleanup succeeds and clears np->dev->npinfo, ignoring refcnt. - It basically calls `RCU_INIT_POINTER(np->dev->npinfo, NULL);` - Set dev->npinfo = NULL, without proper cleanup - No ->ndo_netpoll_cleanup() is either called 4) Now the second target tries to clean up - The second cleanup fails because np->dev->npinfo is already NULL. * In this case, ops->ndo_netpoll_cleanup() was never called, and the skb pool is not cleaned as well (for the second netpoll instance) - This leaks npinfo and skbpool skbs, which is clearly reported by kmemleak. Revert commit efa95b01da18 ("netpoll: fix use after free") and adds clarifying comments emphasizing that npinfo cleanup should only happen once the refcount reaches zero, ensuring stable and correct netpoll behavior.
- Yayın
- 16 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 9. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.17etkilenir
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 8e6a50edad11e3e1426e4c29e7aa6201f3468ac2 öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 9b0bb18b4b9dc017c1825a2c5e763615e34a1593 öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 890472d6fbf062e6de7fdd56642cb305ab79d669 öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 4afd4ebbad52aa146838ec23082ba393e426a2bb öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · c645693180a98606c430825223d2029315d85e9d öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · c79a6d9da29219616b118a3adce9a14cd30f9bd0 öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 9a51b5ccd1c79afec1c03a4e1e6688da52597556 öncesietkilenir · git
- efa95b01da18ad22af62f6d99a3243f3be8fd264 ve sonrası · 49c8d2c1f94cc2f4d1a108530d7ba52614b874c2 öncesietkilenir · git
- 3.17 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.159-1 öncesi | 6.1.159-1 |
| Debian:13 | linux | 6.12.63-1 öncesi | 6.12.63-1 |
| Debian:14 | linux | 6.17.9-1 öncesi | 6.17.9-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 49c8d2c1f94cc2f4d1a108530d7ba52614b874c2 | Üretici (CNA) |
| Linux Linux | 4afd4ebbad52aa146838ec23082ba393e426a2bb | Üretici (CNA) |
| Linux Linux | 890472d6fbf062e6de7fdd56642cb305ab79d669 | Üretici (CNA) |
| Linux Linux | 8e6a50edad11e3e1426e4c29e7aa6201f3468ac2 | Üretici (CNA) |
| Linux Linux | 9a51b5ccd1c79afec1c03a4e1e6688da52597556 | Üretici (CNA) |
| Linux Linux | 9b0bb18b4b9dc017c1825a2c5e763615e34a1593 | Üretici (CNA) |
| Linux Linux | c645693180a98606c430825223d2029315d85e9d | Üretici (CNA) |
| Linux Linux | c79a6d9da29219616b118a3adce9a14cd30f9bd0 | Üretici (CNA) |
| debian:linux | 6.1.159-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/49c8d2c1f94cc2f4d1a108530d7ba52614b874c2
- git.kernel.org/stable/c/4afd4ebbad52aa146838ec23082ba393e426a2bb
- git.kernel.org/stable/c/890472d6fbf062e6de7fdd56642cb305ab79d669
- git.kernel.org/stable/c/8e6a50edad11e3e1426e4c29e7aa6201f3468ac2
- git.kernel.org/stable/c/9a51b5ccd1c79afec1c03a4e1e6688da52597556
- git.kernel.org/stable/c/9b0bb18b4b9dc017c1825a2c5e763615e34a1593
- git.kernel.org/stable/c/c645693180a98606c430825223d2029315d85e9d
- git.kernel.org/stable/c/c79a6d9da29219616b118a3adce9a14cd30f9bd0
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.