CVE-2026-92489 PUBLISHED

xfrm: Fix skb double-free in xfrm_dev_direct_output()

Assigner: Linux
Reserved: 16.09.2026 Published: 17.09.2026 Updated: 17.09.2026

In the Linux kernel, the following vulnerability has been resolved:

xfrm: Fix skb double-free in xfrm_dev_direct_output()

A return value other than 1 from local_out() means that the skb has been consumed or its ownership was transferred. xfrm_dev_direct_output() nevertheless frees the skb on this path, causing a double-free when netfilter drops the packet and invalidating any other owner.

Return the local_out() result directly, matching the ownership handling in xfrm_output_resume().

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from bfb9b9404a53a72524ce695551755117e9d3deb0 to 621871b696b108026bf4b44ed4085ffa2102f417 (excl.)
  • affected from a0395e96831adee8ffa016bf958e4dce9ece656e to bc9297796bfdcc8d9609236e54519a4f38737aac (excl.)
  • affected from 5eddd76ec2fd1988f0a3450fde9730b10dd22992 to 02deb637e965950148752a304dd1471212dd6470 (excl.)
  • affected from 5eddd76ec2fd1988f0a3450fde9730b10dd22992 to 56a347950e661c1a7f8f31c43a2ea53c2323b6f4 (excl.)
  • affected from 5eddd76ec2fd1988f0a3450fde9730b10dd22992 to 2aed51fc58d9ce450e2c116efb956160fd06fa02 (excl.)
  • Version d1d673a5bede3767252cff19c0ab1e5387c6f43f is affected
  • affected from 6.6.85 to 6.6.157 (excl.)
  • affected from 6.12.21 to 6.12.110 (excl.)
  • affected from 6.13.9 to 6.14 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 6.14 is affected
  • unaffected from 0 to 6.14 (excl.)
  • unaffected from 6.6.157 to 6.6.* (incl.)
  • unaffected from 6.12.110 to 6.12.* (incl.)
  • unaffected from 6.18.52 to 6.18.* (incl.)
  • unaffected from 7.2.6 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References