CVE-2026-53175

Linux kernel (GCP) vulnerabilities

criticalEPSS 0.3 %

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: `inet: frags: Behebung eines use-after-free durch den fqdir_pre_exit()-Flush` Beim Abbau von netns durchläuft `fqdir_pre_exit()` die rhashtable von fqdir und leert jede noch nicht abgeschlossene Fragmentwarteschlange mit `inet_frag_queue_flush()`. Dieser Hilfsfunktion löscht alle skbs, die in der Warteschlange anstehen, setzt jedoch INET_FRAG_COMPLETE nicht und lässt q->fragments_tail und q->last_run_head auf die gelöschten skbs zeigen. Die Warteschlange bleibt in der rhashtable. `fqdir_pre_exit()` senkt zuerst high_thresh auf 0, um neue Warteschlangensuchen zu stoppen, kann jedoch einen Fragmentabruf, der die Warteschlange über inet_frag_find() früher erhalten hat und kurz vor dem Sperren blockiert war, nicht stoppen. Sobald dieses Fragment nach dem Flush wieder aufgenommen wird und die Warteschlange sperrt, besteht es den INET_FRAG_COMPLETE-Test und referenziert dann das gelöschte fragments_tail erneut. `inet_frag_queue_insert()` liest FRAG_CB() und ->len von diesem Zeiger und schreibt im Anhängepfad ->next_frag, was zu einem slab use-after-free führt. IPv6, nf_conntrack_reasm6 und 6lowpan-Reassembly teilen sich denselben Flush-Pfad und sind ebenfalls betroffen. Setze rb_fragments, fragments_tail und last_run_head in `inet_frag_queue_flush()` zurück, damit eine geleerte Warteschlange nicht mehr auf die gelöschten skbs zeigt. Ein Fragment, das nach dem Flush wieder aufgenommen wird und die Warteschlangensperre erhält, findet dann eine leere Warteschlange vor und beginnt stattdessen einen neuen Durchlauf anstelle der erneuten Referenzierung des gelöschten fragments_tail. `ip_frag_reinit()` hat diesen Rücksetz bereits nach seinem eigenen Flush durchgeführt, daher entferne den nun doppelten Code dort.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
24.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-06 12:44 UTC· nvd@nist.gov
    • CWE: CWE-416
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:rc8:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:6.19:-:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.18.3 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19.1 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:6.12.93:*:*:*:*:*:*:*
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/010c3313a4d178dc2d3ce958d2e5cb055e2864c1 Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/0e823ca0e7391630784ae7dd0981b7ad170a93d9 Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53175
Linux kernel (GCP) vulnerabilities — CVE-2026-53175 | NEOSEC Intel