Use-after-free in Linux kernel - CVE-2026-63922

 

Use-after-free in Linux kernel - CVE-2026-63922

Published: July 20, 2026


Vulnerability identifier: #VU138727
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-63922
CWE-ID: CWE-416
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to cause a denial of service.

The vulnerability exists due to a use-after-free risk from stale pointer reuse in ip6_parse_tlv() in net/ipv6/exthdrs.c when parsing IPv6 TLVs containing the HAO option. A remote attacker can send a specially crafted IPv6 packet to cause a denial of service.

The issue occurs when handling a cloned skb where header expansion moves the skb head and invalidates the cached network header pointer.


Affected software

Linux kernel
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 11
Ubuntu
kernel-source
kernel-trace-devel
kernel-default-base
kernel-xen-devel
kernel-trace-debugsource
kernel-ec2-devel
kernel-default-devel
kernel-default-devel-debuginfo
kernel-xen-debuginfo
kernel-default-debuginfo
kernel-trace-devel-debuginfo
kernel-ec2-debuginfo
kernel-syms
kernel-ec2
kernel-trace
kernel-default
kernel-xen
kernel-docs
kernel-xen-devel-debuginfo
kernel-default-debugsource
kernel-ec2-debugsource
kernel-xen-debugsource
kernel-ec2-devel-debuginfo
kernel-trace-base
kernel-trace-debuginfo
kernel-xen-base
kernel-ec2-base
linux-ibm (Ubuntu package)
linux-aws (Ubuntu package)
linux-azure (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-nvidia-bos (Ubuntu package)

How to mitigate CVE-2026-63922

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-source - update to 3.0.101-108.216.1
kernel-trace-devel - update to 3.0.101-108.216.1
kernel-default-base - update to 3.0.101-108.216.1
kernel-xen-devel - update to 3.0.101-108.216.1
kernel-trace-debugsource - update to 3.0.101-108.216.1
kernel-ec2-devel - update to 3.0.101-108.216.1
kernel-default-devel - update to 3.0.101-108.216.1
kernel-default-devel-debuginfo - update to 3.0.101-108.216.1
kernel-xen-debuginfo - update to 3.0.101-108.216.1
kernel-default-debuginfo - update to 3.0.101-108.216.1
kernel-trace-devel-debuginfo - update to 3.0.101-108.216.1
kernel-ec2-debuginfo - update to 3.0.101-108.216.1
kernel-syms - update to 3.0.101-108.216.1
kernel-ec2 - update to 3.0.101-108.216.1
kernel-trace - update to 3.0.101-108.216.1
kernel-default - update to 3.0.101-108.216.1
kernel-xen - update to 3.0.101-108.216.1
kernel-docs - update to 3.0.101-108.216.1
kernel-xen-devel-debuginfo - update to 3.0.101-108.216.1
kernel-default-debugsource - update to 3.0.101-108.216.1
kernel-ec2-debugsource - update to 3.0.101-108.216.1
kernel-xen-debugsource - update to 3.0.101-108.216.1
kernel-ec2-devel-debuginfo - update to 3.0.101-108.216.1
kernel-trace-base - update to 3.0.101-108.216.1
kernel-trace-debuginfo - update to 3.0.101-108.216.1
kernel-xen-base - update to 3.0.101-108.216.1
kernel-ec2-base - update to 3.0.101-108.216.1
linux-ibm (Ubuntu package) - addressed in versions 7.0.0-1008.8, 7.0.0-1010.10
linux-aws (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1015.15
linux-azure (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1010.10
linux-nvidia (Ubuntu package) - addressed in versions 7.0.0-1016.16, 7.0.0-1016.16~24.04.1
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2016.16

External References

Related Security Bulletins