CVE-2026-97940
CVE CVE-2026-97940EUVD EUVD-2026-86794Veröffentlicht 2026-09-25T10:22:52.000ZZuletzt geändert 2026-09-25T14:41:42.000ZCVSS 7.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: ipv6: fix fib6 walker UAF on seq stop ipv6_route_iter_active() treats a walker in FWS_U at the table root as already unlinked. fib6_del_route() can move a still-linked walker into that same state when the current leaf is the last route at the root, so ipv6_route_native_seq_stop() skips fib6_walker_unlink(). The seq private object can then be freed while it remains on net->ipv6.fib6_walkers. A later route deletion walks the dangling list and uses the freed walker. Use the list head as membership state and reinitialize it when unlinking. Keep the existing w->node check so a never-started iterator with a zeroed private object is not treated as linked. The same stop helper is used by /proc/net/ipv6_route and by the BPF ipv6_route iterator. The BPF show path only widens the race.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7 <4553cfafa8d05c4ce20b1d18f79d9bb3b303fc02; 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7 <b89b691dd00bf39b9ba39ab9446f8c62f419fa7b; patch: 7.2.7; patch: 6.18.53; 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7 <19b4ed644d68098cc62ab612727f40d30f43476c; patch: 6.12.111; patch: 0; 3.13; patch: 7.3-rc3; 8d2ca1d7b5c3e63b3a8a81ae99015b615c5f2bf7 <0eede1689610e9eeaf729ba86fd1321799eb91a0
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.