Improper input validation in Linux kernel - CVE-2026-53131
Published: June 26, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to improper input validation in netfilter Ethernet header handling when processing packets that reach ip6t_eui64, xt_mac, ipset bitmap:ip,mac, hash:ip,mac, hash:mac, or nf_log_syslog code paths without a valid Ethernet MAC header. A remote attacker can send a specially crafted packet to cause a denial of service.
The issue occurs because these paths access eth_hdr(skb) after insufficient validation that the skb is associated with an Ethernet device and that a full MAC header is present.
Affected software
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 11
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
openEuler
Ubuntu
kernel-trace-debugsource
kernel-default-debugsource
kernel-ec2-debugsource
kernel-xen-debugsource
kernel-ec2-devel-debuginfo
kernel-trace-base
kernel-trace-debuginfo
kernel-xen-base
kernel-ec2-base
kernel-xen-devel-debuginfo
kernel-default-debuginfo
kernel-trace-devel
kernel-default-base
kernel-xen-devel
kernel-ec2-devel
kernel-default-devel
kernel-default-devel-debuginfo
kernel-xen-debuginfo
kernel-source
kernel-trace-devel-debuginfo
kernel-ec2-debuginfo
kernel-syms
kernel-ec2
kernel-trace
kernel-default
kernel-xen
kernel-docs
kernel-rt (Red Hat package)
kernel-tools
python3-perf-debuginfo
python3-perf
python2-perf-debuginfo
python2-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel (Red Hat package)
linux (Ubuntu package)
kernel-headers
linux-azure-6.17 (Ubuntu package)
linux-oracle-6.17 (Ubuntu package)
linux-nvidia-6.17 (Ubuntu package)
linux-hwe-7.0 (Ubuntu package)
linux-gcp (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
linux-aws-7.0 (Ubuntu package)
linux-gcp-7.0 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-nvidia-bos (Ubuntu package)
How to mitigate CVE-2026-53131
kernel-trace-debugsource - update to 3.0.101-108.216.1
kernel-default-debugsource - update to 3.0.101-108.216.1
kernel-ec2-debugsource - update to 3.0.101-108.216.1
kernel-xen-debugsource - update to 3.0.101-108.216.1
kernel-ec2-devel-debuginfo - update to 3.0.101-108.216.1
kernel-trace-base - update to 3.0.101-108.216.1
kernel-trace-debuginfo - update to 3.0.101-108.216.1
kernel-xen-base - update to 3.0.101-108.216.1
kernel-ec2-base - update to 3.0.101-108.216.1
kernel-xen-devel-debuginfo - update to 3.0.101-108.216.1
kernel-default-debuginfo - update to 3.0.101-108.216.1
kernel-trace-devel - update to 3.0.101-108.216.1
kernel-default-base - update to 3.0.101-108.216.1
kernel-xen-devel - update to 3.0.101-108.216.1
kernel-ec2-devel - update to 3.0.101-108.216.1
kernel-default-devel - update to 3.0.101-108.216.1
kernel-default-devel-debuginfo - update to 3.0.101-108.216.1
kernel-xen-debuginfo - update to 3.0.101-108.216.1
kernel-source - update to 3.0.101-108.216.1
kernel-trace-devel-debuginfo - update to 3.0.101-108.216.1
kernel-ec2-debuginfo - update to 3.0.101-108.216.1
kernel-syms - update to 3.0.101-108.216.1
kernel-ec2 - update to 3.0.101-108.216.1
kernel-trace - update to 3.0.101-108.216.1
kernel-default - update to 3.0.101-108.216.1
kernel-xen - update to 3.0.101-108.216.1
kernel-docs - update to 3.0.101-108.216.1
kernel-rt (Red Hat package) - update to 4.18.0-553.164.1.rt7.505.el8_10
kernel-tools - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
python3-perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
python3-perf - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
python2-perf-debuginfo - update to 4.19.90-2608.6.0.0388
python2-perf - update to 4.19.90-2608.6.0.0388
perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
perf - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-tools-devel - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-tools-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-source - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
bpftool - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
bpftool-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-debugsource - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel-devel - addressed in versions 4.19.90-2608.6.0.0388, 6.6.0-145.1.20.157
kernel (Red Hat package) - addressed in versions 5.14.0-687.42.1.el9_8, 6.12.0-211.55.1.el10_2
linux (Ubuntu package) - addressed in versions 5.15.0.191.158, 5.15.0.191.169, 5.15.0-191.201, 5.15.0-191.201~20.04.1, 5.15.0.1067.67, 5.15.0-1067.69, 5.15.0-1067.69~20.04.1, 5.15.0.1098.97, 5.15.0-1098.106, 5.15.0-1107.109, 5.15.0.1107.111, 5.15.0.1109.106, 5.15.0-1109.113, 5.15.0-1109.113~20.04.1, 5.15.0.1110.110, 5.15.0-1110.111, 5.15.0.1111.110, 5.15.0-1111.117~20.04.1, 5.15.0.1114.118, 5.15.0-1114.123, 5.15.0.1115.105, 5.15.0.1115.112, 5.15.0-1115.125, 5.15.0-1115.125+fips1, 7.0.0-29.29, 7.0.0-29.29.1, 7.0.0-1009.9, 7.0.0-1010.10, 7.0.0-1011.11, 7.0.0-1016.16
kernel-headers - update to 6.6.0-145.1.20.157
linux-azure-6.17 (Ubuntu package) - addressed in versions 6.17.0-42.42+1, 6.17.0-1019.22, 6.17.0-1022.22, 6.17.0-1022.25, 6.17.0-1032.32
linux-oracle-6.17 (Ubuntu package) - update to 6.17.0-1020.20
linux-nvidia-6.17 (Ubuntu package) - update to 6.17.0-1031.31
linux-hwe-7.0 (Ubuntu package) - update to 7.0.0-29.29~24.04.2
linux-gcp (Ubuntu package) - addressed in versions 7.0.0-1005.6, 7.0.0-1010.10
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1010.10
linux-aws-7.0 (Ubuntu package) - update to 7.0.0-1010.10~24.04.1
linux-gcp-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-nvidia (Ubuntu package) - addressed in versions 7.0.0-1016.16, 7.0.0-1016.16~24.04.1
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2016.16
External References
- https://git.kernel.org/stable/c/063f43361e884acd7300790e90194430275d0d0c
- https://git.kernel.org/stable/c/367abcacc13a8e2e7624408b7f593bd1e60e49d9
- https://git.kernel.org/stable/c/4435888e1bf139d2bfe5911643d4217382136743
- https://git.kernel.org/stable/c/5d634afb8b83b49de562792fd0d047416a43bd4d
- https://git.kernel.org/stable/c/62443dc21114c0bbc476fa62973db89743f2f137
- https://git.kernel.org/stable/c/726abf97566867f808fec9d8a408eb9698bd570a
- https://git.kernel.org/stable/c/cea435ea7e868ea6fdf039bc4f2090c1d829b556
Related Security Bulletins
- Improper input validation in Linux kernel netfilter
- openEuler 24.03 LTS SP1 update for kernel
- Ubuntu update for linux-azure-6.17
- Ubuntu update for linux
- Ubuntu update for linux-oem-7.0
- Ubuntu update for linux-aws-7.0
- Ubuntu update for linux-oracle-6.17
- Ubuntu update for linux-hwe-7.0
- Ubuntu update for linux-gcp
- Ubuntu update for linux-nvidia-bos
- Ubuntu update for linux-nvidia
- Ubuntu update for linux-nvidia-6.17
- Red Hat Enterprise Linux 9 update for kernel
- SUSE update for the Linux Kernel
- openEuler 20.03 LTS SP4 update for kernel
- Ubuntu update for linux
- Ubuntu update for linux-gcp-7.0
- Red Hat Enterprise Linux 10 update for kernel
- Red Hat Enterprise Linux 8 update for kernel-rt