CVE-2026-74255
CVE CVE-2026-74255EUVD EUVD-2026-59402Veröffentlicht 2026-08-15T05:57:34.000ZZuletzt geändert 2026-08-17T05:45:03.000ZCVSS 9.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: tipc: fix UAF in tipc_l2_send_msg() Syzbot reported a slab-use-after-free in ipvlan_hard_header() when called from tipc_l2_send_msg(). The root cause is that tipc_disable_l2_media() calls synchronize_net() while b->media_ptr is still valid. This allows concurrent RCU readers to obtain the device pointer after synchronize_net() has finished. The pointer is cleared later in bearer_disable(), but without any subsequent synchronization, allowing the device to be freed while still in use by readers. Fix this by clearing b->media_ptr in tipc_disable_l2_media() before calling synchronize_net(). This is safe to do now because the call order in bearer_disable() was reversed in 0d051bf93c06 ("tipc: make bearer packet filtering generic") to call tipc_node_delete_links() (which needs the pointer) before disable_media(). https: //lore.kernel.org/netdev/6a2c1007.428ffe26.258b27.015d.GAE@google.com/T/#u
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 4.4; patch: 7.2; 282b3a056225b35024246f63feb91d769d714dad <f4c3d89fc986b0da196ddfc6cfe0ea5d5d08bec6; patch: 6.12.97; 282b3a056225b35024246f63feb91d769d714dad <aef12b5ce793dea6b3a97a58fd0f946000ae8945; patch: 7.1.5; patch: 6.1.178; 282b3a056225b35024246f63feb91d769d714dad <609ced2301be1df7e7ed2ef47d1d916674e6ba3b; 282b3a056225b35024246f63feb91d769d714dad <0d8a12d7143126afdf9fbe2e3d438650dd6603ed; patch: 0; 282b3a056225b35024246f63feb91d769d714dad <71aafa16d79b107b33837f60b6cbc7d0cb8c5708; patch: 6.18.40; 282b3a056225b35024246f63feb91d769d714dad <f4002f1c669cc02e3763f479fc25ff1dfa9e2420; patch: 5.10.261; 282b3a056225b35024246f63feb91d769d714dad <35e0297a93c3c34a3924eeef816c03504e3ab5c5; 282b3a056225b35024246f63feb91d769d714dad <50ff092633b06382e5091dd5b093ce943d4ac2f9; patch: 5.15.212; patch: 6.6.145
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.