{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80988","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.811Z","datePublished":"2026-09-11T19:42:46.228Z","dateUpdated":"2026-09-14T11:59:29.941Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-14T11:59:29.941Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nNTB: ntb_transport: Fail TX enqueue when the QP link is down\n\nCommit f195a1a6fe41 (\"ntb: Drop packets when qp link is down\") meant to\nmake ntb_transport_tx_enqueue() drop packets submitted while the QP link\nis down, but it only returns 0 without consuming the packet. Zero means\nsuccess by this function's contract, so ntb_netdev reports NETDEV_TX_OK\nand forgets the skb: nothing queued it, nothing frees it, and it leaks,\none skb for every transmit racing a link-down.\n\nReturn -ENOLINK instead, restoring the contract that a non-zero return\nleaves the buffer owned by the caller. With the preceding patch,\nntb_netdev frees the skb on non-retryable enqueue failures and returns\nNETDEV_TX_OK, so a packet racing with link-down is dropped without leaking\nor entering a busy retry loop."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/ntb/ntb_transport.c"],"versions":[{"version":"3cfdc448e8bfa8a7eaa5af87f357330566124b78","lessThan":"76c9ccc0c6bebfc74c0e727eda67687f5103ab06","status":"affected","versionType":"git"},{"version":"bfa051f650a7708183bd86901ca4645dcf88c486","lessThan":"96d792c65b9d5f7f9dd86a1004315db59e450c07","status":"affected","versionType":"git"},{"version":"4f4af6b8b7a23fa37decaf43b55403e6bfd8e219","lessThan":"45cc11035165918dd1f81796ea98f81ece20d361","status":"affected","versionType":"git"},{"version":"f195a1a6fe416882984f8bd6c61afc1383171860","lessThan":"e6cc541fab01099fd8efadfa4f13afdf118bf536","status":"affected","versionType":"git"},{"version":"f195a1a6fe416882984f8bd6c61afc1383171860","lessThan":"5eca0d899a3be661a7e2caaaa7467a6fa15d756c","status":"affected","versionType":"git"},{"version":"f195a1a6fe416882984f8bd6c61afc1383171860","lessThan":"894e136b432da75c0352c80299807a5c4b04f167","status":"affected","versionType":"git"},{"version":"f195a1a6fe416882984f8bd6c61afc1383171860","lessThan":"89177732fe1653bbfef10cf5d99bf20cf57762c2","status":"affected","versionType":"git"},{"version":"f195a1a6fe416882984f8bd6c61afc1383171860","lessThan":"873ce713fef5dde0939220f04f3484ec86a16fba","status":"affected","versionType":"git"},{"version":"aa6d6ed213b62cbdb09ea32abbfa085dd987a0c9","status":"affected","versionType":"git"},{"version":"a8986a61ebee0b54c5d648444fbae09bd1c6dcd2","status":"affected","versionType":"git"},{"version":"94491412a2afc8a5aea4c5b455aed86d3486f0b1","status":"affected","versionType":"git"},{"version":"c2cd5d993f57f819d46fe62387d3cc34d8468e60","status":"affected","versionType":"git"},{"version":"449b1978d4e50b14b2a4de3a26d0b074593926a3","status":"affected","versionType":"git"},{"version":"5.10.195","lessThan":"5.10.270","status":"affected","versionType":"semver"},{"version":"5.15.132","lessThan":"5.15.221","status":"affected","versionType":"semver"},{"version":"6.1.53","lessThan":"6.1.188","status":"affected","versionType":"semver"},{"version":"4.14.326","lessThan":"4.15","status":"affected","versionType":"semver"},{"version":"4.19.295","lessThan":"4.20","status":"affected","versionType":"semver"},{"version":"5.4.257","lessThan":"5.5","status":"affected","versionType":"semver"},{"version":"6.4.16","lessThan":"6.5","status":"affected","versionType":"semver"},{"version":"6.5.3","lessThan":"6.6","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/ntb/ntb_transport.c"],"versions":[{"version":"6.6","status":"affected"},{"version":"0","lessThan":"6.6","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.109","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.50","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.4","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10.195","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.15.132","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.1.53","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6","versionEndExcluding":"6.12.109"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6","versionEndExcluding":"6.18.50"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6","versionEndExcluding":"7.2.4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6","versionEndExcluding":"7.3-rc1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.326"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.295"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.257"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.4.16"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.5.3"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/76c9ccc0c6bebfc74c0e727eda67687f5103ab06"},{"url":"https://git.kernel.org/stable/c/96d792c65b9d5f7f9dd86a1004315db59e450c07"},{"url":"https://git.kernel.org/stable/c/45cc11035165918dd1f81796ea98f81ece20d361"},{"url":"https://git.kernel.org/stable/c/e6cc541fab01099fd8efadfa4f13afdf118bf536"},{"url":"https://git.kernel.org/stable/c/5eca0d899a3be661a7e2caaaa7467a6fa15d756c"},{"url":"https://git.kernel.org/stable/c/894e136b432da75c0352c80299807a5c4b04f167"},{"url":"https://git.kernel.org/stable/c/89177732fe1653bbfef10cf5d99bf20cf57762c2"},{"url":"https://git.kernel.org/stable/c/873ce713fef5dde0939220f04f3484ec86a16fba"}],"title":"NTB: ntb_transport: Fail TX enqueue when the QP link is down","x_generator":{"engine":"bippy-1.2.0"}}}}