Ad

CVE-2026-74406

CRITICAL CVSS 3.1: 9,8 EPSS 0.49%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: vxlan: исправлено потенциальное разыменование null-ptr в vxlan_gro_prepare_receive(). udp_tunnel_sock_release() может установить для sk->sk_user_data значение NULL пока работает vxlan_gro_prepare_receive(). Давайте проверим, имеет ли rcu_dereference_sk_user_data() значение NULL после skb_gro_remcsum_init().

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: vxlan: Fix potential null-ptr-deref in vxlan_gro_prepare_receive(). udp_tunnel_sock_release() could set sk->sk_user_data to NULL while vxlan_gro_prepare_receive() is running. Let's check if rcu_dereference_sk_user_data() is NULL after skb_gro_remcsum_init().

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1