CVE-2026-64422

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv4: gebundene TCP-Reihenfolgeänderung sysctl-Schreibvorgänge und MTU-Prüfgrößen Lehne ungültige `net.ipv4.tcp_reordering` Werte ab, bevor sie den TCP-Socket-Zustand erreichen. Die sysctl wird als `int` gespeichert, aber in das `u32` Feld `tp->reordering` für neue Sockets kopiert, wodurch negative Schreibvorgänge zu großen Werten umschlagen. Mit `tcp_mtu_probing=2` kann der umgeschlagene Wert die Größenberechnung von `tcp_mtu_probe()` überlaufen und den MTU-Prüfpfad in einen Out-of-Bounds-Lesezugriff führen. Leite Schreibvorgänge für `tcp_reordering` durch `proc_dointvec_minmax()` und erfordere, dass sie mindestens 1 betragen. Erfordere auch, dass `tcp_max_reordering` mindestens 1 beträgt, damit der konfigurierte maximale Wert nicht negativ wird. Beim Registrieren der Tabelle für ein nicht-initiales Netzwerknamespace verschiebe die `extra2`-Zeiger, die sich auf `init_net.ipv4` beziehen, so dass die obere Grenze von `tcp_reordering` dem Namespace's `tcp_max_reordering` folgt. Härte `tcp_mtu_probe()` selbst ab, indem du `size_needed` als `u64` berechnest. Dies verhindert, dass die Überprüfungen der Sendewarteschlange und des Fensters durch einen Überlauf von ganzzahligen negativen Werten umgangen werden.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
3.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-08 09:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/27ddf4486c7dbf5bdd393fa8bef6b67179796d98
    • Reference: https://git.kernel.org/stable/c/782708ca1ea1f68b8cbb5ea3a7f5f18d0000efae
    • Reference: https://git.kernel.org/stable/c/99206ce2244f8a3ed64298d0667c9055845a5dc7
    • Reference: https://git.kernel.org/stable/c/a094ac95d3b69adfa1676eb9c8eae6835d4f1671
  2. CVE Modified2026-09-08 09:18 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/64xxx/CVE-2026-64422.json">CVE-2026-64422</a>
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html
  3. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  4. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: net: ipv4: bound TCP reordering sysctl writes and MTU probe sizes Reject invalid `net.ipv4.tcp_reordering` values before they reach TCP socket state. The sysctl is stored as an `int` but copied into the `u32` `tp->reordering` field for new sockets, so negative writes wrap to large values. With `tcp_mtu_probing=2`, the wrapped value can overflow the `tcp_mtu_probe()` size calculation and drive the MTU probing path into an out-of-bounds read. Route `tcp_reordering` writes through `proc_dointvec_minmax()` and require it to be at least 1. Also require `tcp_max_reordering` to be at least 1 so the configured maximum cannot become negative either. When registering the table for a non-init network namespace, relocate `extra2` pointers that refer into `init_net.ipv4` so the `tcp_reordering` upper bound follows that namespace's `tcp_max_reordering`. Harden `tcp_mtu_probe()` itself by computing `size_needed` as `u64`. This keeps the send queue and window checks from being bypassed through signed integer overflow.
    • Reference: https://git.kernel.org/stable/c/27ddf4486c7dbf5bdd393fa8bef6b67179796d98
    • Reference: https://git.kernel.org/stable/c/782708ca1ea1f68b8cbb5ea3a7f5f18d0000efae

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64422
Linux kernel (GCP) vulnerabilities — CVE-2026-64422 | NEOSEC Intel