Описание
ELSA-2026-50352: Unbreakable Enterprise kernel security update (IMPORTANT)
[5.15.0-321.202.5.3]
- net: skbuff: fix missing zerocopy reference in pskb_carve helpers (Minh Nguyen) [Orabug: 39639981] {CVE-2026-52943}
Credit Statement: The following people reported security vulnerabilities addressed by this ELSA to Oracle: Minh Nguyen minhnguyen.080505@gmail.com CVE-2026-52943
Обновленные пакеты
Oracle Linux 8
Oracle Linux aarch64
bpftool
5.15.0-321.202.5.3.el8uek
kernel-uek
5.15.0-321.202.5.3.el8uek
kernel-uek-container
5.15.0-321.202.5.3.el8uek
kernel-uek-container-debug
5.15.0-321.202.5.3.el8uek
kernel-uek-core
5.15.0-321.202.5.3.el8uek
kernel-uek-debug
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-core
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-devel
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-modules
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-modules-extra
5.15.0-321.202.5.3.el8uek
kernel-uek-devel
5.15.0-321.202.5.3.el8uek
kernel-uek-doc
5.15.0-321.202.5.3.el8uek
kernel-uek-modules
5.15.0-321.202.5.3.el8uek
kernel-uek-modules-extra
5.15.0-321.202.5.3.el8uek
Oracle Linux x86_64
bpftool
5.15.0-321.202.5.3.el8uek
kernel-uek
5.15.0-321.202.5.3.el8uek
kernel-uek-container
5.15.0-321.202.5.3.el8uek
kernel-uek-container-debug
5.15.0-321.202.5.3.el8uek
kernel-uek-core
5.15.0-321.202.5.3.el8uek
kernel-uek-debug
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-core
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-devel
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-modules
5.15.0-321.202.5.3.el8uek
kernel-uek-debug-modules-extra
5.15.0-321.202.5.3.el8uek
kernel-uek-devel
5.15.0-321.202.5.3.el8uek
kernel-uek-doc
5.15.0-321.202.5.3.el8uek
kernel-uek-modules
5.15.0-321.202.5.3.el8uek
kernel-uek-modules-extra
5.15.0-321.202.5.3.el8uek
Oracle Linux 9
Oracle Linux aarch64
bpftool
5.15.0-321.202.5.3.el9uek
kernel-uek
5.15.0-321.202.5.3.el9uek
kernel-uek-container
5.15.0-321.202.5.3.el9uek
kernel-uek-container-debug
5.15.0-321.202.5.3.el9uek
kernel-uek-core
5.15.0-321.202.5.3.el9uek
kernel-uek-debug
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-core
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-devel
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-modules
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-modules-extra
5.15.0-321.202.5.3.el9uek
kernel-uek-devel
5.15.0-321.202.5.3.el9uek
kernel-uek-doc
5.15.0-321.202.5.3.el9uek
kernel-uek-modules
5.15.0-321.202.5.3.el9uek
kernel-uek-modules-extra
5.15.0-321.202.5.3.el9uek
kernel-uek64k
5.15.0-321.202.5.3.el9uek
kernel-uek64k-core
5.15.0-321.202.5.3.el9uek
kernel-uek64k-devel
5.15.0-321.202.5.3.el9uek
kernel-uek64k-modules
5.15.0-321.202.5.3.el9uek
kernel-uek64k-modules-extra
5.15.0-321.202.5.3.el9uek
Oracle Linux x86_64
bpftool
5.15.0-321.202.5.3.el9uek
kernel-uek
5.15.0-321.202.5.3.el9uek
kernel-uek-container
5.15.0-321.202.5.3.el9uek
kernel-uek-container-debug
5.15.0-321.202.5.3.el9uek
kernel-uek-core
5.15.0-321.202.5.3.el9uek
kernel-uek-debug
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-core
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-devel
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-modules
5.15.0-321.202.5.3.el9uek
kernel-uek-debug-modules-extra
5.15.0-321.202.5.3.el9uek
kernel-uek-devel
5.15.0-321.202.5.3.el9uek
kernel-uek-doc
5.15.0-321.202.5.3.el9uek
kernel-uek-modules
5.15.0-321.202.5.3.el9uek
kernel-uek-modules-extra
5.15.0-321.202.5.3.el9uek
Связанные CVE
Связанные уязвимости
In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...
In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...
In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610
net: skbuff: fix missing zerocopy reference in pskb_carve helpers
In the Linux kernel, the following vulnerability has been resolved: n ...