İçeriğe atla
Noroxi
CVE-2026-64007· NVD / CVE Programı· CNA Linux

netfilter: synproxy: refresh tcphdr after skb_ensure_writable

In the Linux kernel, the following vulnerability has been resolved: netfilter: synproxy: refresh tcphdr after skb_ensure_writable synproxy_tstamp_adjust() rewrites the TCP timestamp option in place and then patches the TCP checksum via inet_proto_csum_replace4() on the caller-supplied tcphdr pointer. Both ipv4_synproxy_hook() and ipv6_synproxy_hook() obtain that pointer with skb_header_pointer() before calling in, so it may either alias skb->head directly or point at the caller's on-stack _tcph buffer. Between obtaining the pointer and using it, the function calls skb_ensure_writable(skb, optend), which on a cloned or non-linear skb invokes pskb_expand_head() and frees the old skb->head. After that point the cached th is stale: caller (ipv[46]_synproxy_hook) th = skb_header_pointer(skb, ..., &_tcph) synproxy_tstamp_adjust(skb, protoff, th, ...) skb_ensure_writable(skb, optend) pskb_expand_head() /* kfree(old skb->head) */ ... inet_proto_csum_replace4(&th->check, ...) /* writes into freed head, or into the caller's stack copy leaving the on-wire checksum stale */ The option bytes are written through skb->data and are fine; only the checksum update goes through th and so lands in the wrong place. The result is either a write into freed slab memory or a packet leaving with a checksum that does not match its payload. Fix by re-deriving th from skb->data + protoff immediately after skb_ensure_writable() succeeds, so the subsequent checksum update targets the linear, writable header.

KritikCVSS 9.8 · v3.1—İstismar yok Düzeltme var
Yayın
19 Tem 2026
Güncelleme
5 Ağu 2026
EPSS
%0,5 · 41. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

39

İzleyin

Şimdilik düşük öncelik.

CVSS
39 / 40 · 9.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,5

CNA ile NVD puanı

NVD
—
CNA · Linux
9,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 3.12etkilenir
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · 9902a1058992de5d95656b64a3bd95c077f7ba2c öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · d3019c61799adc21811af4b521f11f3dc77f8e04 öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · dd206819f210522579010d889d45a9530bb494bc öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · af2c22ccb1f621aff487ff47a040e38e058541e7 öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · c7f945f7da097245a2f8ed7775ce48421047ee96 öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · f0fea2b6d5453a11ad11713bbf37561b9b3a7edf öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · a91887a5b6ee4b98dfbf1db657ed2b879430149e öncesietkilenir · git
    • 48b1de4c110a7afa4b85862f6c75af817db26fad ve sonrası · 92170e6afe927ab2792a3f71902845789c8e31b1 öncesietkilenir · git
    • 3.12 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
AlmaLinux:8bpftool4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-abi-stablelists4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-core4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-cross-headers4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-core4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-devel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-modules4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-modules-extra4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-devel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-doc4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-headers4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-modules4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-modules-extra4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-rt4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-core4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-core4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-devel4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-modules4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-modules-extra4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-devel4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-modules4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10

+96

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux92170e6afe927ab2792a3f71902845789c8e31b1Üretici (CNA)
Linux Linux9902a1058992de5d95656b64a3bd95c077f7ba2cÜretici (CNA)
Linux Linuxa91887a5b6ee4b98dfbf1db657ed2b879430149eÜretici (CNA)
Linux Linuxaf2c22ccb1f621aff487ff47a040e38e058541e7Üretici (CNA)
Linux Linuxc7f945f7da097245a2f8ed7775ce48421047ee96Üretici (CNA)
Linux Linuxd3019c61799adc21811af4b521f11f3dc77f8e04Üretici (CNA)
Linux Linuxdd206819f210522579010d889d45a9530bb494bcÜretici (CNA)
Linux Linuxf0fea2b6d5453a11ad11713bbf37561b9b3a7edfÜretici (CNA)
almalinux:kernel5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-core5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-core5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-devel5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-devel-matched5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules-core5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules-extra5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-devel5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-devel-matched5.14.0-687.41.1.el9_8 · AlmaLinux:9Paket deposu (OSV)
debian:linux6.1.176-1 · Debian:12Paket deposu (OSV)
red hat:kernel-64k-debug-debuginfo0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel-matched0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-64k-debuginfo0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-64k-devel0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-64k-devel-matched0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-debug-debuginfo0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-debug-devel0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)
red hat:kernel-debug-devel-matched0:5.14.0-687.41.1.el9_8 · Red Hat:enterprise_linux:9::appstreamPaket deposu (OSV)

+5

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar