Use-after-free in Linux kernel - CVE-2026-63922
Published: July 20, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to a use-after-free risk from stale pointer reuse in ip6_parse_tlv() in net/ipv6/exthdrs.c when parsing IPv6 TLVs containing the HAO option. A remote attacker can send a specially crafted IPv6 packet to cause a denial of service.
The issue occurs when handling a cloned skb where header expansion moves the skb head and invalidates the cached network header pointer.
Affected software
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 11
Ubuntu
kernel-source
kernel-trace-devel
kernel-default-base
kernel-xen-devel
kernel-trace-debugsource
kernel-ec2-devel
kernel-default-devel
kernel-default-devel-debuginfo
kernel-xen-debuginfo
kernel-default-debuginfo
kernel-trace-devel-debuginfo
kernel-ec2-debuginfo
kernel-syms
kernel-ec2
kernel-trace
kernel-default
kernel-xen
kernel-docs
kernel-xen-devel-debuginfo
kernel-default-debugsource
kernel-ec2-debugsource
kernel-xen-debugsource
kernel-ec2-devel-debuginfo
kernel-trace-base
kernel-trace-debuginfo
kernel-xen-base
kernel-ec2-base
linux-ibm (Ubuntu package)
linux-aws (Ubuntu package)
linux-azure (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-nvidia-bos (Ubuntu package)
How to mitigate CVE-2026-63922
kernel-source - update to 3.0.101-108.216.1
kernel-trace-devel - update to 3.0.101-108.216.1
kernel-default-base - update to 3.0.101-108.216.1
kernel-xen-devel - update to 3.0.101-108.216.1
kernel-trace-debugsource - update to 3.0.101-108.216.1
kernel-ec2-devel - update to 3.0.101-108.216.1
kernel-default-devel - update to 3.0.101-108.216.1
kernel-default-devel-debuginfo - update to 3.0.101-108.216.1
kernel-xen-debuginfo - update to 3.0.101-108.216.1
kernel-default-debuginfo - update to 3.0.101-108.216.1
kernel-trace-devel-debuginfo - update to 3.0.101-108.216.1
kernel-ec2-debuginfo - update to 3.0.101-108.216.1
kernel-syms - update to 3.0.101-108.216.1
kernel-ec2 - update to 3.0.101-108.216.1
kernel-trace - update to 3.0.101-108.216.1
kernel-default - update to 3.0.101-108.216.1
kernel-xen - update to 3.0.101-108.216.1
kernel-docs - update to 3.0.101-108.216.1
kernel-xen-devel-debuginfo - update to 3.0.101-108.216.1
kernel-default-debugsource - update to 3.0.101-108.216.1
kernel-ec2-debugsource - update to 3.0.101-108.216.1
kernel-xen-debugsource - update to 3.0.101-108.216.1
kernel-ec2-devel-debuginfo - update to 3.0.101-108.216.1
kernel-trace-base - update to 3.0.101-108.216.1
kernel-trace-debuginfo - update to 3.0.101-108.216.1
kernel-xen-base - update to 3.0.101-108.216.1
kernel-ec2-base - update to 3.0.101-108.216.1
linux-ibm (Ubuntu package) - addressed in versions 7.0.0-1008.8, 7.0.0-1010.10
linux-aws (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1015.15
linux-azure (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1010.10
linux-nvidia (Ubuntu package) - addressed in versions 7.0.0-1016.16, 7.0.0-1016.16~24.04.1
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2016.16
External References
- https://git.kernel.org/stable/c/12d957979e4a800167842f1b42be6a606d227ebe
- https://git.kernel.org/stable/c/1a11eb7431e3d2882f5bd5939c5a9bbc65ccf4d1
- https://git.kernel.org/stable/c/751db1b802a067b7fff25880f4e9f9152a171538
- https://git.kernel.org/stable/c/9b6dcc0a39fd71752937f0b6b3973e1416085dcf
- https://git.kernel.org/stable/c/f7b52afe3592eae66e160586b45a3f2242972c63
- https://git.kernel.org/stable/c/f8aabed3ff3e986920cf02a2a2785e08e586b234
- https://git.kernel.org/stable/c/ff375ed1cba81392346c5bfbf0bb7a13b2946f99