CVE-2026-74668 PUBLISHED

packet: use consistent hard_header_len in TX_RING send path

Assigner: Linux
Reserved: 15.08.2026 Published: 22.08.2026 Updated: 22.08.2026

In the Linux kernel, the following vulnerability has been resolved:

packet: use consistent hard_header_len in TX_RING send path

tpacket_snd() reads dev->hard_header_len independently for skb allocation and header construction in tpacket_fill_skb(). Concurrent netdevice reconfiguration can therefore make the reserved headroom smaller than the amount later pushed, or make copylen - hard_header_len negative.

Snapshot hard_header_len once before processing ring frames and use it for the frame limit, headroom allocation, copy length, and skb construction. Pass the snapshot to tpacket_fill_skb().

The separate SOCK_DGRAM consistency problem between hard_header_len and header_ops->create is not addressed here.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1 to d85d2fd54e901637c81d847811e03c662aee13cd (excl.)
  • affected from 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1 to 016763e829cac37b3234eace86fd0a4c560de4a7 (excl.)
  • affected from 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1 to 27e068d1b35dbec10a3cf268887c94407be4badc (excl.)
  • affected from 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1 to d48ea5c9c4c34dc0df621f0e39ed3a16b644621a (excl.)
  • affected from 69e3c75f4d541a6eb151b3ef91f34033cb3ad6e1 to 21b5953e7494c16a42e6cd8cf110e18d13ae4a6b (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 2.6.31 is affected
  • unaffected from 0 to 2.6.31 (excl.)
  • unaffected from 6.6.152 to 6.6.* (incl.)
  • unaffected from 6.12.104 to 6.12.* (incl.)
  • unaffected from 6.18.45 to 6.18.* (incl.)
  • unaffected from 7.1.9 to 7.1.* (incl.)
  • unaffected from 7.2 to * (incl.)

References