Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-50352

Опубликовано: 28 июн. 2026
Источник: oracle-oval
Платформа: Oracle Linux 8
Платформа: Oracle Linux 9

Описание

ELSA-2026-50352: Unbreakable Enterprise kernel security update (IMPORTANT)

[5.15.0-321.202.5.3]

  • net: skbuff: fix missing zerocopy reference in pskb_carve helpers (Minh Nguyen) [Orabug: 39639981] {CVE-2026-52943}

Credit Statement: The following people reported security vulnerabilities addressed by this ELSA to Oracle: Minh Nguyen minhnguyen.080505@gmail.com CVE-2026-52943

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

bpftool

5.15.0-321.202.5.3.el8uek

kernel-uek

5.15.0-321.202.5.3.el8uek

kernel-uek-container

5.15.0-321.202.5.3.el8uek

kernel-uek-container-debug

5.15.0-321.202.5.3.el8uek

kernel-uek-core

5.15.0-321.202.5.3.el8uek

kernel-uek-debug

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-core

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-devel

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-modules

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-modules-extra

5.15.0-321.202.5.3.el8uek

kernel-uek-devel

5.15.0-321.202.5.3.el8uek

kernel-uek-doc

5.15.0-321.202.5.3.el8uek

kernel-uek-modules

5.15.0-321.202.5.3.el8uek

kernel-uek-modules-extra

5.15.0-321.202.5.3.el8uek

Oracle Linux x86_64

bpftool

5.15.0-321.202.5.3.el8uek

kernel-uek

5.15.0-321.202.5.3.el8uek

kernel-uek-container

5.15.0-321.202.5.3.el8uek

kernel-uek-container-debug

5.15.0-321.202.5.3.el8uek

kernel-uek-core

5.15.0-321.202.5.3.el8uek

kernel-uek-debug

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-core

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-devel

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-modules

5.15.0-321.202.5.3.el8uek

kernel-uek-debug-modules-extra

5.15.0-321.202.5.3.el8uek

kernel-uek-devel

5.15.0-321.202.5.3.el8uek

kernel-uek-doc

5.15.0-321.202.5.3.el8uek

kernel-uek-modules

5.15.0-321.202.5.3.el8uek

kernel-uek-modules-extra

5.15.0-321.202.5.3.el8uek

Oracle Linux 9

Oracle Linux aarch64

bpftool

5.15.0-321.202.5.3.el9uek

kernel-uek

5.15.0-321.202.5.3.el9uek

kernel-uek-container

5.15.0-321.202.5.3.el9uek

kernel-uek-container-debug

5.15.0-321.202.5.3.el9uek

kernel-uek-core

5.15.0-321.202.5.3.el9uek

kernel-uek-debug

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-core

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-devel

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-modules

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-modules-extra

5.15.0-321.202.5.3.el9uek

kernel-uek-devel

5.15.0-321.202.5.3.el9uek

kernel-uek-doc

5.15.0-321.202.5.3.el9uek

kernel-uek-modules

5.15.0-321.202.5.3.el9uek

kernel-uek-modules-extra

5.15.0-321.202.5.3.el9uek

kernel-uek64k

5.15.0-321.202.5.3.el9uek

kernel-uek64k-core

5.15.0-321.202.5.3.el9uek

kernel-uek64k-devel

5.15.0-321.202.5.3.el9uek

kernel-uek64k-modules

5.15.0-321.202.5.3.el9uek

kernel-uek64k-modules-extra

5.15.0-321.202.5.3.el9uek

Oracle Linux x86_64

bpftool

5.15.0-321.202.5.3.el9uek

kernel-uek

5.15.0-321.202.5.3.el9uek

kernel-uek-container

5.15.0-321.202.5.3.el9uek

kernel-uek-container-debug

5.15.0-321.202.5.3.el9uek

kernel-uek-core

5.15.0-321.202.5.3.el9uek

kernel-uek-debug

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-core

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-devel

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-modules

5.15.0-321.202.5.3.el9uek

kernel-uek-debug-modules-extra

5.15.0-321.202.5.3.el9uek

kernel-uek-devel

5.15.0-321.202.5.3.el9uek

kernel-uek-doc

5.15.0-321.202.5.3.el9uek

kernel-uek-modules

5.15.0-321.202.5.3.el9uek

kernel-uek-modules-extra

5.15.0-321.202.5.3.el9uek

Связанные CVE

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...

CVSS3: 7.8
redhat
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...

CVSS3: 7.8
nvd
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610

CVSS3: 7.8
msrc
29 дней назад

net: skbuff: fix missing zerocopy reference in pskb_carve helpers

CVSS3: 7.8
debian
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: n ...