In the Linux kernel, the following vulnerability has been resolved:
xfrm: fix stale skb->prev after async crypto steals a GSO segment
skb_gso_segment() leaves the segment list head with ->prev pointing at the last segment, an invariant validate_xmit_skb_list() relies on when it sets its tail pointer (tail = skb->prev).
When validate_xmit_xfrm() walks a GSO list and some segments are stolen by async crypto (->xmit() returns -EINPROGRESS), those segments are unlinked from the list but the head ->prev is never updated. If the last segment is the one stolen, the returned head still has ->prev pointing at it, even though it is now owned by the crypto engine and may be freed. validate_xmit_skb_list() later does tail->next = skb, writing through that stale pointer -- a use-after-free.
Repoint skb->prev at the last retained segment before returning.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Aug 12, 2026 | Aug 10, 2026 |
| Rocky_linux | — | Upgrade perfUpgrade kernel-modules-extraUpgrade kernel-develUpgrade kernel-debug-uki-virtUpgrade python3-perf-debuginfoUpgrade kernel-rt-debug-develUpgrade kernel-rt-modules-extraUpgrade kernel-rt-debugUpgrade kernel-tools-debuginfoUpgrade kernel-debug-coreUpgrade kernel-rt-debug-coreUpgrade kernel-debugUpgrade kernel-coreUpgrade kernelUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-rt-coreUpgrade kernel-zfcpdump-develUpgrade rtlaUpgrade python3-perfUpgrade kernel-zfcpdump-debuginfoUpgrade kernel-debuginfoUpgrade kernel-modules-coreUpgrade kernel-rt-debug-kvmUpgrade kernel-modulesUpgrade kernel-rt-develUpgrade kernel-debug-develUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-zfcpdumpUpgrade kernel-rt-debug-modules-extraUpgrade kernel-debug-modules-extraUpgrade kernel-rt-debug-modulesUpgrade kernel-zfcpdump-modulesUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-debug-devel-matchedUpgrade kernel-rtUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernel-rt-modulesUpgrade kernel-rt-debuginfo-common-x86_64Upgrade kernel-rt-debug-modules-coreUpgrade kernel-debuginfo-common-s390xUpgrade kernel-zfcpdump-coreUpgrade perf-debuginfoUpgrade kernel-debug-modulesUpgrade kernel-rt-kvmUpgrade kernel-rt-debuginfoUpgrade kernel-zfcpdump-devel-matchedUpgrade kernel-rt-debug-debuginfoUpgrade kernel-debug-debuginfoUpgrade libperf-debuginfoUpgrade kernel-uki-virt-addonsUpgrade kernel-uki-virtUpgrade kernel-tools-libs-develUpgrade kernel-debug-modules-coreUpgrade libperfUpgrade kernel-modules-extra-matchedUpgrade bpftool-debuginfoUpgrade kernel-rt-modules-coreUpgrade rvUpgrade kernel-devel-matched | Sep 18, 2026 | Sep 16, 2026 |
| Ubuntu | — | No solution existsUpgrade linux-image-nvidia-tegraUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-6.8.0-1035-nvidia-tegra | Sep 21, 2026 | Sep 18, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 23, 2026 | Aug 10, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub