Die Schwachstelle betrifft den TUN/TAP-Treiber des Linux-Kernels, über den virtuelle Netzwerkschnittstellen bereitgestellt werden. Beim Verarbeiten von Paketen aus dem Userspace nutzt der Treiber einen konfigurierten Ausrichtungswert sowohl als Reservebereich vor den Paketdaten (Headroom) als auch zur Entscheidung, wie viel Paketinhalt zusammenhängend gespeichert wird. Über einen virtuellen Switch kann eine überdimensionierte Headroom-Anforderung von einem anderen Port an die TUN- oder TAP-Schnittstelle weitergereicht werden. Übersteigt dieser Wert den nutzbaren Platz im Paketkopfspeicher, kommt es zu einer Bereichsunterschreitung bei der Berechnung: Das Ergebnis wird negativ und beim Übertragen in eine vorzeichenlose Größenangabe zu einem riesigen Wert. In der Folge kann der Paketdatenzeiger außerhalb des reservierten Speichers platziert werden – eine Speicherverletzung im Kernel, die zu Abstürzen oder zur Verfälschung von Kernelspeicher führen kann. Die Korrektur begrenzt den gespeicherten Headroom und stellt sicher, dass Protokoll- bzw. Ethernet-Header vor dem Zugriff korrekt eingelesen werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Lücken in den KEV-Katalog auf 19.09.2026