Use-after-free in Linux kernel - CVE-2026-74615
Published: August 24, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to a use-after-free in the vxlan ageing timer handling in drivers/net/vxlan/vxlan_core.c when changing link ageing settings on a device that is down. A remote user can create and delete a VXLAN device in a new user and network namespace to cause a denial of service.
The affected operations are network-namespace scoped.
Affected software
Debian Linux
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Enterprise Live Patching
kernel-livepatch-SLE15-SP4_Update_59-debugsource
kernel-livepatch-5_14_21-150400_24_240-default
kernel-livepatch-5_14_21-150400_24_240-default-debuginfo
kernel-source-rt
kernel-rt-debugsource
kernel-rt-debuginfo
kernel-rt
kernel-source
kernel-docs
kernel-devel
kernel-macros
kernel-obs-build-debugsource
kernel-syms
kernel-obs-build
kernel-default-livepatch-devel
kernel-64kb-debuginfo
kernel-zfcpdump
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-default-livepatch
cluster-md-kmp-default-debuginfo
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-64kb
kernel-default
reiserfs-kmp-default-debuginfo
kernel-default-debugsource
kernel-default-debuginfo
kernel-default-devel
reiserfs-kmp-default
kernel-default-devel-debuginfo
dlm-kmp-default-debuginfo
kernel-64kb-debugsource
kernel-64kb-devel
kernel-64kb-devel-debuginfo
ocfs2-kmp-default
dlm-kmp-default
cluster-md-kmp-default
kernel-default-base
linux (Debian package)
How to mitigate CVE-2026-74615
kernel-livepatch-SLE15-SP4_Update_59-debugsource - update to 1-150400.9.5.1
kernel-livepatch-5_14_21-150400_24_240-default - update to 1-150400.9.5.1
kernel-livepatch-5_14_21-150400_24_240-default-debuginfo - update to 1-150400.9.5.1
kernel-source-rt - update to 5.14.21-150400.15.186.1
kernel-rt-debugsource - update to 5.14.21-150400.15.186.1
kernel-rt-debuginfo - update to 5.14.21-150400.15.186.1
kernel-rt - update to 5.14.21-150400.15.186.1
kernel-source - update to 5.14.21-150400.24.240.1
kernel-docs - update to 5.14.21-150400.24.240.1
kernel-devel - update to 5.14.21-150400.24.240.1
kernel-macros - update to 5.14.21-150400.24.240.1
kernel-obs-build-debugsource - update to 5.14.21-150400.24.240.1
kernel-syms - update to 5.14.21-150400.24.240.1
kernel-obs-build - update to 5.14.21-150400.24.240.1
kernel-default-livepatch-devel - update to 5.14.21-150400.24.240.2
kernel-64kb-debuginfo - update to 5.14.21-150400.24.240.2
kernel-zfcpdump - update to 5.14.21-150400.24.240.2
kernel-zfcpdump-debuginfo - update to 5.14.21-150400.24.240.2
kernel-zfcpdump-debugsource - update to 5.14.21-150400.24.240.2
kernel-default-livepatch - update to 5.14.21-150400.24.240.2
cluster-md-kmp-default-debuginfo - update to 5.14.21-150400.24.240.2
gfs2-kmp-default - update to 5.14.21-150400.24.240.2
ocfs2-kmp-default-debuginfo - update to 5.14.21-150400.24.240.2
gfs2-kmp-default-debuginfo - update to 5.14.21-150400.24.240.2
kernel-64kb - update to 5.14.21-150400.24.240.2
kernel-default - update to 5.14.21-150400.24.240.2
reiserfs-kmp-default-debuginfo - update to 5.14.21-150400.24.240.2
kernel-default-debugsource - update to 5.14.21-150400.24.240.2
kernel-default-debuginfo - update to 5.14.21-150400.24.240.2
kernel-default-devel - update to 5.14.21-150400.24.240.2
reiserfs-kmp-default - update to 5.14.21-150400.24.240.2
kernel-default-devel-debuginfo - update to 5.14.21-150400.24.240.2
dlm-kmp-default-debuginfo - update to 5.14.21-150400.24.240.2
kernel-64kb-debugsource - update to 5.14.21-150400.24.240.2
kernel-64kb-devel - update to 5.14.21-150400.24.240.2
kernel-64kb-devel-debuginfo - update to 5.14.21-150400.24.240.2
ocfs2-kmp-default - update to 5.14.21-150400.24.240.2
dlm-kmp-default - update to 5.14.21-150400.24.240.2
cluster-md-kmp-default - update to 5.14.21-150400.24.240.2
kernel-default-base - update to 5.14.21-150400.24.240.2.150400.24.120.2
linux (Debian package) - update to 6.12.105-1
External References
- https://git.kernel.org/stable/c/26c179d47403d2f919ee914cc02c31d896b59fee
- https://git.kernel.org/stable/c/46bb297ad77680e009244f067f27d51cf5b8c7cf
- https://git.kernel.org/stable/c/619dd29045e439d0b0f8c6d4fec1af447a050680
- https://git.kernel.org/stable/c/6b095e99b9e67ea31f0c4b00260e010898253519
- https://git.kernel.org/stable/c/6b4119af544996a545cf84b16f1dbce829ba0de8
- https://git.kernel.org/stable/c/9dc561f0522c35bdd66e0646a748814a138ec4ca
- https://git.kernel.org/stable/c/b37971686ec59fb027fa4910ba16805e68fddb97
- https://git.kernel.org/stable/c/be44d79d14d7f9ae7c8ffb7272142005341b5123