{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-90063","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.784Z","datePublished":"2026-09-17T16:05:46.968Z","dateUpdated":"2026-09-17T16:05:46.968Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-17T16:05:46.968Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nvirtio-net: Ensure that TCP packets don't overflow gso_segs\n\nThe user can specify any gso_size in a packet crafted with an AF_PACKET\nPACKET_VNET_HDR socket, even smaller than TCP_MIN_GSO_SIZE = 8. At the\nsame time, GSO_MAX_SIZE = 8 * GSO_MAX_SEGS = 8 * 65535. When the user\ncrafts a packet with gso_size < 8, there is a risk for partial GSO to\noverflow the 16-bit gso_segs field when dividing the SKB length by\ngso_size.\n\nAdjust gso_size of TCP packets to be at least TCP_MIN_GSO_SIZE = 8. Keep\ngso_size of UDP GSO packets, as gso_size=1 is valid and explicitly\ntested at tools/testing/selftests/net/tun.c:649."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["include/linux/virtio_net.h"],"versions":[{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"d3d111fe809773edbb4ae121e36253b7d683509a","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"8f6667a081887c2b59c6f3dd86c1789ada563762","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"339f47ae04dcc6b5a730dd6bc70dddc8937c3260","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"29bd12c7c5f9d6cf855b87bace18f71e9607f9e8","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"0e5ed3b98d1d8d251acfdccfeaa607453ad12954","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"75c271c48f483af678e514734e10b2452410e08c","status":"affected","versionType":"git"},{"version":"7c6d2ecbda83150b2036a2b36b21381ad4667762","lessThan":"c27c449d455aafd9018a3cbab150f1c42c87923f","status":"affected","versionType":"git"},{"version":"bfbaf151efe491e30697e21c8b7ae1b615480873","status":"affected","versionType":"git"},{"version":"6c83456601e65a6dd371ddf595510183d198e9b1","status":"affected","versionType":"git"},{"version":"b3ebd9830c6026c98f03f7047c9d608573773f13","status":"affected","versionType":"git"},{"version":"b96fb681ca789629b8ba3da99ca3b2e6fa807f0a","status":"affected","versionType":"git"},{"version":"4.14.187","lessThan":"4.15","status":"affected","versionType":"semver"},{"version":"4.19.131","lessThan":"4.20","status":"affected","versionType":"semver"},{"version":"5.4.46","lessThan":"5.5","status":"affected","versionType":"semver"},{"version":"5.6.18","lessThan":"5.7","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["include/linux/virtio_net.h"],"versions":[{"version":"5.7","status":"affected"},{"version":"0","lessThan":"5.7","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.52","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.6","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"6.18.52"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"7.2.6"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.7","versionEndExcluding":"7.3-rc1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.187"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.131"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.46"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6.18"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/d3d111fe809773edbb4ae121e36253b7d683509a"},{"url":"https://git.kernel.org/stable/c/8f6667a081887c2b59c6f3dd86c1789ada563762"},{"url":"https://git.kernel.org/stable/c/339f47ae04dcc6b5a730dd6bc70dddc8937c3260"},{"url":"https://git.kernel.org/stable/c/29bd12c7c5f9d6cf855b87bace18f71e9607f9e8"},{"url":"https://git.kernel.org/stable/c/0e5ed3b98d1d8d251acfdccfeaa607453ad12954"},{"url":"https://git.kernel.org/stable/c/75c271c48f483af678e514734e10b2452410e08c"},{"url":"https://git.kernel.org/stable/c/c27c449d455aafd9018a3cbab150f1c42c87923f"}],"title":"virtio-net: Ensure that TCP packets don't overflow gso_segs","x_generator":{"engine":"bippy-1.2.0"}}}}