Improper access control in Linux kernel - CVE-2026-74283
Published: August 15, 2026
Vulnerability details
The vulnerability allows a local user to modify TIPC state.
The vulnerability exists due to improper access control in TIPCv2 generic-netlink mutator operations when handling netlink administrative commands. A local user can invoke mutating netlink operations to modify TIPC state.
The issue affects commands that can change the network id and node identity, set or flush key material, and enable or disable a UDP bearer.
Affected software
openEuler
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
bpftool
kernel
kernel-extra-modules
How to mitigate CVE-2026-74283
python3-perf-debuginfo - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
python3-perf - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
perf - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools-debuginfo - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-source - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
bpftool - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel - addressed in versions 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
External References
- https://git.kernel.org/stable/c/52864c6c13dcc292481eabfeb3c31a86c3ec06f2
- https://git.kernel.org/stable/c/56f0a2e0a1d004e025cd031c3a801ab73959269f
- https://git.kernel.org/stable/c/86b0c540e2ea397cde021eecd24145f7c16a3d4e
- https://git.kernel.org/stable/c/9b937de4b3ded62a24da6e8d9d623cdb2748fa74
- https://git.kernel.org/stable/c/b06fb5f78a9af0929aaa47c92d0b7bca0617fb25
- https://git.kernel.org/stable/c/c9668a4adb2264625daeeabc7466b783badd4614
- https://git.kernel.org/stable/c/cebaefe1aceb650d5c99a4c0e1a4dde09e211818
- https://git.kernel.org/stable/c/e87dcc1a644d087de0bb6c94c6dd28c29b89597f