Out-of-bounds write in Linux kernel - CVE-2026-97602
Published: September 28, 2026
Vulnerability details
The vulnerability allows a local user to escalate privileges.
The vulnerability exists due to an out-of-bounds write caused by stale reassembly metadata in IPv6 fragment reassembly when processing IPv6 fragments after fragment queue teardown. A local user can send crafted IPv6 fragments to escalate privileges.
Exploitation requires unprivileged network namespaces to be available.