CVE-2026-98381 PUBLISHED

veth: manage XDP program pointers during channel resize

Assigner: Linux
Reserved: 25.09.2026 Published: 09.10.2026 Updated: 09.10.2026

In the Linux kernel, the following vulnerability has been resolved:

veth: manage XDP program pointers during channel resize

veth_set_channels() tears down XDP resources for removed RX queues without clearing rq->xdp_prog. If the program is then detached or replaced, those queues keep the old pointer after bpf_prog_put(). A later channel increase can re-enable NAPI and run the freed program.

BUG: unable to handle page fault for address: ffffc90000256048 Oops: Oops: 0000 [#1] SMP KASAN NOPTI RIP: veth_xdp_rcv_skb (include/linux/filter.h:779 include/net/xdp.h:696 drivers/net/veth.c:820) Call Trace: veth_xdp_rcv (drivers/net/veth.c:941) veth_poll (drivers/net/veth.c:986) __napi_poll (net/core/dev.c:7787) net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007) handle_softirqs (kernel/softirq.c:645) Kernel panic - not syncing: Fatal exception in interrupt

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 7a8e143109ff2736dc79e41dcd55af7ceab7520a (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 1a5c5b9c64ba5f39dba55da6e12561ca56eeb758 (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to f0e8dba8c224981e53c792c6b3dbb7604fb2c2c6 (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 3c10a5dd0d38f506f671dbb59e9d0ee4c72076f9 (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 25bb7c36225220d30f404d7e29d2e052bc5f4b99 (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 43f6b647f209591b1e3f726bb16b8dcba6b95908 (excl.)
  • affected from 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 to 7104a370714346b667712913dc16abf14bbc97ed (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.15 is affected
  • unaffected from 0 to 5.15 (excl.)
  • unaffected from 5.15.222 to 5.15.* (incl.)
  • unaffected from 6.1.189 to 6.1.* (incl.)
  • unaffected from 6.6.158 to 6.6.* (incl.)
  • unaffected from 6.12.112 to 6.12.* (incl.)
  • unaffected from 6.18.55 to 6.18.* (incl.)
  • unaffected from 7.2.9 to 7.2.* (incl.)
  • unaffected from 7.3-rc5 to * (incl.)

References