lwt_bpf: Restore reserved headroom after xmit program
In the Linux kernel, the following vulnerability has been resolved: lwt_bpf: Restore reserved headroom after xmit program ip_finish_output2() expands an skb to LL_RESERVED_SPACE(dev) before LWT xmit. An LWT_XMIT BPF program can then modify the skb head and still return BPF_OK, so bpf_xmit() rechecks the remaining headroom before the skb continues to neighbour output. That recheck uses dst->dev->hard_header_len. This is not enough for the neighbour cached-header path: neigh_hh_output() copies the cached hardware header using the aligned hh_cache size, HH_DATA_MOD for short headers or HH_DATA_ALIGN(hh_len) otherwise. On Ethernet, hard_header_len is 14 but the cached copy needs 16 bytes. If an LWT_XMIT BPF program calls bpf_skb_change_head(skb, 1, 0), the skb can still have 15 bytes of headroom after the program. The existing check accepts that, after which neigh_hh_output() hits its headroom warning and drops the skb. Use LL_RESERVED_SPACE(dst->dev) in the post-BPF headroom check to match the reservation made before LWT xmit.
- Yayın
- 17 Eyl 2026
- Güncelleme
- 17 Eyl 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.10etkilenir
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · 753e5cdcca5474d230d62bb3489e5168ab27c272 öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · c488071c3441fa34f5a87cd6c12ce2cc6304f20e öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · a38c0eb447e2dd0120a2ebcdba470f9505ac8907 öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · de2b2004e16f2930eb689175e2c1998b0a68d499 öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · 7d043e24520a273c362be5dd7d9c82796879a49b öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · 7cf561843ed0ad57501892a65abb77957e6c800f öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · 179a5b2171573d94a25c9aa8e1c9f9ac352ad316 öncesietkilenir · git
- 3a0af8fd61f90920f6fa04e4f1e9a6a73c1b4fd2 ve sonrası · 5fe7007aed9ad069b2bd77e5d0c875c64f5c0269 öncesietkilenir · git
- 4.10 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 179a5b2171573d94a25c9aa8e1c9f9ac352ad316 | Üretici (CNA) |
| Linux Linux | 5fe7007aed9ad069b2bd77e5d0c875c64f5c0269 | Üretici (CNA) |
| Linux Linux | 753e5cdcca5474d230d62bb3489e5168ab27c272 | Üretici (CNA) |
| Linux Linux | 7cf561843ed0ad57501892a65abb77957e6c800f | Üretici (CNA) |
| Linux Linux | 7d043e24520a273c362be5dd7d9c82796879a49b | Üretici (CNA) |
| Linux Linux | a38c0eb447e2dd0120a2ebcdba470f9505ac8907 | Üretici (CNA) |
| Linux Linux | c488071c3441fa34f5a87cd6c12ce2cc6304f20e | Üretici (CNA) |
| Linux Linux | de2b2004e16f2930eb689175e2c1998b0a68d499 | Üretici (CNA) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/179a5b2171573d94a25c9aa8e1c9f9ac352ad316
- git.kernel.org/stable/c/5fe7007aed9ad069b2bd77e5d0c875c64f5c0269
- git.kernel.org/stable/c/753e5cdcca5474d230d62bb3489e5168ab27c272
- git.kernel.org/stable/c/7cf561843ed0ad57501892a65abb77957e6c800f
- git.kernel.org/stable/c/7d043e24520a273c362be5dd7d9c82796879a49b
- git.kernel.org/stable/c/a38c0eb447e2dd0120a2ebcdba470f9505ac8907
- git.kernel.org/stable/c/c488071c3441fa34f5a87cd6c12ce2cc6304f20e
- git.kernel.org/stable/c/de2b2004e16f2930eb689175e2c1998b0a68d499
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.