{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98233","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.328Z","datePublished":"2026-10-06T08:45:06.533Z","dateUpdated":"2026-10-06T08:45:06.533Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:45:06.533Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nnet/packet: clear RX owner on VNET header error\n\nCommit 61fad6816fc1 (\"net/packet: tpacket_rcv: avoid a producer race\ncondition\") added rx_owner_map and made tpacket_rcv() claim a V1 or V2\nring slot before converting the virtio-net header.  If the conversion\nfails, the drop path leaves the slot claimed.\n\nWith a one-frame TPACKET_V2 ring, an unsupported UDP GSO packet leaves\nthe only slot unavailable, so the ring also drops the next valid packet.\n\nClear the ownership bit on this error path.  TPACKET_V3 already clears\nits block state here."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/packet/af_packet.c"],"versions":[{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"bb10a0084c03a94364aeec542beddc5d49b59f59","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"b8c0cb3069058c2d67b5c7c833b2833381ecffdc","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"2daa618e7ff19eefcbda281bc4c5998c4140f9cf","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"23cd30498891d29a69ec9b75bd92f8a0f21f1342","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"49a48a5aaf85fe69d2dc3fb334b4854fadf44e39","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"805edbdcb8681da5f7ee43b3c3c809f7a8c31208","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"693209a237fc548791cf402441db8b68d1da7d38","status":"affected","versionType":"git"},{"version":"61fad6816fc10fb8793a925d5c1256d1c3db0cd2","lessThan":"33ff111d7ba3beb86e28938d6382bb5beabd865a","status":"affected","versionType":"git"},{"version":"2975472e042e0bbfeeabddc5023cb8c011ec5a07","status":"affected","versionType":"git"},{"version":"6fb0e4385928900ccb8697748555b3f54bba5193","status":"affected","versionType":"git"},{"version":"86137342fd4cf52882842aa8d1318b2661f08e8a","status":"affected","versionType":"git"},{"version":"b06e4d3ed4044c2facf10a511d809f9aa29d960e","status":"affected","versionType":"git"},{"version":"4.14.175","lessThan":"4.15","status":"affected","versionType":"semver"},{"version":"4.19.114","lessThan":"4.20","status":"affected","versionType":"semver"},{"version":"5.4.29","lessThan":"5.5","status":"affected","versionType":"semver"},{"version":"5.5.14","lessThan":"5.6","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/packet/af_packet.c"],"versions":[{"version":"5.6","status":"affected"},{"version":"0","lessThan":"5.6","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.3-rc4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.175"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.114"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.29"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.5.14"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/bb10a0084c03a94364aeec542beddc5d49b59f59"},{"url":"https://git.kernel.org/stable/c/b8c0cb3069058c2d67b5c7c833b2833381ecffdc"},{"url":"https://git.kernel.org/stable/c/2daa618e7ff19eefcbda281bc4c5998c4140f9cf"},{"url":"https://git.kernel.org/stable/c/23cd30498891d29a69ec9b75bd92f8a0f21f1342"},{"url":"https://git.kernel.org/stable/c/49a48a5aaf85fe69d2dc3fb334b4854fadf44e39"},{"url":"https://git.kernel.org/stable/c/805edbdcb8681da5f7ee43b3c3c809f7a8c31208"},{"url":"https://git.kernel.org/stable/c/693209a237fc548791cf402441db8b68d1da7d38"},{"url":"https://git.kernel.org/stable/c/33ff111d7ba3beb86e28938d6382bb5beabd865a"}],"title":"net/packet: clear RX owner on VNET header error","x_generator":{"engine":"bippy-1.2.0"}}}}