Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53216

CRITICAL · 9.8 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

net: mvpp2: beperk XDP-framegrootte tot de RX-buffer

mvpp2 heeft korte en lange BM-zwembaden en korte zwembadbuffers kunnen kleiner zijn
dan PAGE_SIZE. Het XDP-pad initialiseert toch elke xdp_buff met
PAGE_SIZE als framegrootte. XDP-helpers gebruiken frame_sz om staartgroei te valideren en de harde
einde van het gegevensgebied. Advertentie PAGE_SIZE voor korte buffers kan laten
bpf_xdp_adjust_tail() laat een pakket voorbij de echte toewijzing groeien en corrumpeert
geheugen of later skb tailroom-controles uitschakelt. Initialiseer de XDP-buffer met bm_pool- >frag_size zodat XDP tailroom overeenkomt
de werkelijke buffer die het pakket ondersteunt.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

net: mvpp2: limit XDP frame size to the RX buffer

mvpp2 has short and long BM pools, and short pool buffers can be smaller
than PAGE_SIZE. The XDP path nevertheless initializes every xdp_buff with
PAGE_SIZE as frame size.

XDP helpers use frame_sz to validate tail growth and to derive the hard
end of the data area. Advertising PAGE_SIZE for short buffers can let
bpf_xdp_adjust_tail() grow a packet past the real allocation, corrupting
memory or later tripping skb tailroom checks.

Initialize the XDP buffer with bm_pool->frag_size so XDP tailroom matches
the actual buffer backing the packet.

Vendors

Linux

Affected products

Linux Kernel

References