PT-2026-84940 · Git+1 · Kernel+1

CVE-2026-80742

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
In the Linux kernel, the following vulnerability has been resolved:
af packet: Don't send zero-byte data in tpacket snd().
syzbot reported a WARNING in dev queue xmit() triggered via tpacket snd():
skb assert len WARNING: at include/linux/skbuff.h:2753 skb assert len WARNING: at dev queue xmit+0x21bc/0x4970 net/core/dev.c:4781
Call Trace: dev queue xmit include/linux/netdevice.h:3448 [inline] packet xmit+0x243/0x310 net/packet/af packet.c:276 tpacket snd net/packet/af packet.c:2907 [inline] packet sendmsg+0x28d6/0x4eb0 net/packet/af packet.c:3134
When sending 0-byte packets via TPACKET ring buffer on devices with no hard header (e.g. dev->hard header len == 0), tpacket fill skb() populates an skb with skb->len == 0 and returns 0. tpacket snd() then forwards this empty skb to packet xmit(), causing dev queue xmit() to hit skb assert len(skb).
Similar checks exist in packet snd() via commit dc633700f00f ("net/af packet: check len when min header len equals to 0") and in packet sendmsg spkt() via commit 6a341729fb31 ("af packet: Don't send zero-byte data in packet sendmsg spkt().").
Return -EINVAL in tpacket fill skb() when skb->len is zero to reject zero-length packets in tpacket snd().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80742

Produtos afetados

Kernel
Linux