In the Linux kernel, the following vulnerability has been resolved:
netlabel: validate unlabeled address and mask attribute lengths
netlbl_unlabel_addrinfo_get() used the address attribute length to determine whether the attribute data could be read as an IPv4 or IPv6 address, but did not independently validate the corresponding mask attribute length. A crafted Generic Netlink request could therefore provide a valid IPv4/IPv6 address attribute with a shorter mask attribute, which would later be read as a full struct in_addr or struct in6_addr.
NLA_BINARY policy lengths are maximum lengths by default, so use NLA_POLICY_EXACT_LEN() for the unlabeled IPv4/IPv6 address and mask attributes. This rejects short attributes during policy validation and also exposes the exact length requirements through policy introspection.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-develUpgrade perf-debuginfoUpgrade perfUpgrade python-perfUpgrade python-perf-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade kernel-livepatch-5.10.259-258.1043Upgrade kernel-livepatch-5.15.210-148.245Upgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade bpftool | Jul 8, 2026 | Jul 8, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel6.12-tools-develUpgrade perf6.12-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade bpftool6.12-debuginfoUpgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel6.18Upgrade python3-perf-debuginfoUpgrade bpftool6.18Upgrade perf6.18-debuginfoUpgrade perf-debuginfoUpgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-debuginfo-common-aarch64Upgrade perfUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel-livepatch-6.1.176-220.358Upgrade kernel6.18-modules-extraUpgrade kernel6.18-headersUpgrade kernel6.18-toolsUpgrade kernel6.12-modules-extraUpgrade kernel6.12-debuginfoUpgrade microvm-kernel6.18Upgrade kernel-modules-extraUpgrade kernel-tools-develUpgrade kernel-headersUpgrade python3-perfUpgrade kernel-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade perf6.18Upgrade kernel6.12Upgrade kernel6.12-toolsUpgrade kernelUpgrade python3-perf6.12Upgrade kernel-tools-debuginfoUpgrade kernel6.12-headersUpgrade kernel6.12-develUpgrade kernel-livepatch-6.12.94-123.174Upgrade python3-perf6.18-debuginfoUpgrade python3-perf6.18Upgrade python3-perf6.12-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade bpftool-debuginfoUpgrade kernel-livepatch-6.18.36-69.134Upgrade kernel6.18-tools-develUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-x86_64Upgrade perf6.12Upgrade kernel-toolsUpgrade kernel6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel-modules-extra-commonUpgrade kernel6.18-develUpgrade bpftoolUpgrade kernel6.12-tools-debuginfoUpgrade bpftool6.12 | Jul 8, 2026 | Jun 25, 2026 |
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jul 5, 2026 | Jul 5, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 25, 2026 |
| Ubuntu | — | Upgrade linux-image-raspiUpgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gcpUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-genericUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidiaUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-aws-64kUpgrade linux-image-awsUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-realtimeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-generic-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtime-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-oem-7.0Upgrade linux-image-gkeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-aws-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-generic-64kUpgrade linux-image-oem-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-azureUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-gke-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 10, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub