Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-50353

Опубликовано: 28 июн. 2026
Источник: oracle-oval
Платформа: Oracle Linux 8
Платформа: Oracle Linux 7

Описание

ELSA-2026-50353: Unbreakable Enterprise kernel security update (IMPORTANT)

[5.4.17-2136.356.4.3]

  • net: skbuff: fix missing zerocopy reference in pskb_carve helpers (Minh Nguyen) [Orabug: 39639989] {CVE-2026-52943}

Credit Statement: The following people reported security vulnerabilities addressed by this ELSA to Oracle: Minh Nguyen minhnguyen.080505@gmail.com CVE-2026-52943

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

kernel-uek

5.4.17-2136.356.4.3.el8uek

kernel-uek-debug

5.4.17-2136.356.4.3.el8uek

kernel-uek-debug-devel

5.4.17-2136.356.4.3.el8uek

kernel-uek-devel

5.4.17-2136.356.4.3.el8uek

kernel-uek-doc

5.4.17-2136.356.4.3.el8uek

Oracle Linux x86_64

kernel-uek

5.4.17-2136.356.4.3.el8uek

kernel-uek-container

5.4.17-2136.356.4.3.el8uek

kernel-uek-container-debug

5.4.17-2136.356.4.3.el8uek

kernel-uek-debug

5.4.17-2136.356.4.3.el8uek

kernel-uek-debug-devel

5.4.17-2136.356.4.3.el8uek

kernel-uek-devel

5.4.17-2136.356.4.3.el8uek

kernel-uek-doc

5.4.17-2136.356.4.3.el8uek

Oracle Linux 7

Oracle Linux x86_64

kernel-uek

5.4.17-2136.356.4.3.el7uek

kernel-uek-container

5.4.17-2136.356.4.3.el7uek

kernel-uek-container-debug

5.4.17-2136.356.4.3.el7uek

kernel-uek-debug

5.4.17-2136.356.4.3.el7uek

kernel-uek-debug-devel

5.4.17-2136.356.4.3.el7uek

kernel-uek-devel

5.4.17-2136.356.4.3.el7uek

kernel-uek-doc

5.4.17-2136.356.4.3.el7uek

kernel-uek-tools

5.4.17-2136.356.4.3.el7uek

Связанные CVE

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...

CVSS3: 7.8
redhat
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610 skb_release_data...

CVSS3: 7.8
nvd
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: fix missing zerocopy reference in pskb_carve helpers pskb_carve_inside_header() and pskb_carve_inside_nonlinear() both copy the old skb_shared_info header into a new buffer via memcpy(), which includes the destructor_arg pointer (uarg) for MSG_ZEROCOPY skbs. Neither function calls net_zcopy_get() for the new shinfo, creating an unaccounted holder: every skb_shared_info with destructor_arg set will call skb_zcopy_clear() once when freed, but the corresponding net_zcopy_get() was never called for the new copy. Repeated calls drive uarg->refcnt to zero prematurely, freeing ubuf_info_msgzc while TX skbs still hold live destructor_arg pointers. KASAN reports use-after-free on a freed ubuf_info_msgzc: BUG: KASAN: slab-use-after-free in skb_release_data+0x77b/0x810 Read of size 8 at addr ffff88801574d3e8 by task poc/220 Call Trace: skb_release_data+0x77b/0x810 kfree_skb_list_reason+0x13e/0x610

CVSS3: 7.8
msrc
29 дней назад

net: skbuff: fix missing zerocopy reference in pskb_carve helpers

CVSS3: 7.8
debian
около 1 месяца назад

In the Linux kernel, the following vulnerability has been resolved: n ...