{"id":"CVE-2026-81002","summary":"xdp: fix zero-copy frame layout","details":"In the Linux kernel, the following vulnerability has been resolved:\n\nxdp: fix zero-copy frame layout\n\nxdp_convert_zc_to_xdp_frame() clones an XSK packet into an order-0 page\nand advertises PAGE_SIZE as its frame size.  It allows the copied frame\nto occupy the page tail needed by skb_shared_info and records zero\nheadroom even when metadata separates the frame header from packet data.\nAn AF_XDP zero-copy packet redirected through cpumap can therefore make\nthe skb overlap skb_shared_info or place it beyond the allocated page.\n\nLimit the copied layout to SKB_WITH_OVERHEAD(PAGE_SIZE) and include the\nmetadata length in frame headroom.  Redirect callers already handle a\nNULL conversion result.\n\nBUG: KASAN: slab-out-of-bounds in skb_gro_receive\nWrite of size 4 at addr ffff88800cf37004 by task cpumap/1/map:1/146\nCall Trace:\n skb_gro_receive (net/core/gro.c:174)\n udp_gro_receive (net/ipv4/udp_offload.c:812)\n inet_gro_receive (net/ipv4/af_inet.c:1539)\n dev_gro_receive (net/core/gro.c:515)\n gro_receive_skb (net/core/gro.c:633)\n cpu_map_kthread_run (kernel/bpf/cpumap.c:395)\n kthread (kernel/kthread.c:436)\n ret_from_fork (arch/x86/kernel/process.c:164)\n ret_from_fork_asm (arch/x86/entry/entry_64.S:255)\nKernel panic - not syncing: KASAN: panic_on_warn set ...","modified":"2026-09-25T18:26:48.998554Z","published":"2026-09-11T19:42:55.506Z","related":["openSUSE-SU-2026:11880-1"],"database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/81xxx/CVE-2026-81002.json"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/15d1f3c0dbe7a740f779337deb39f23cd8d002c8"},{"type":"WEB","url":"https://git.kernel.org/stable/c/22092730129077c302d8c947bbe0876f0280c528"},{"type":"WEB","url":"https://git.kernel.org/stable/c/444216dacdbebd3e52d5e704facafbb230da09e9"},{"type":"WEB","url":"https://git.kernel.org/stable/c/68d7cc5512238693670fc19c7a615df631e10edf"},{"type":"WEB","url":"https://git.kernel.org/stable/c/6de17275b3ccdf9887568b07e54da2e3597217cf"},{"type":"WEB","url":"https://git.kernel.org/stable/c/71283aaa6c65b3cec84caf1dc78560985737641f"},{"type":"WEB","url":"https://git.kernel.org/stable/c/ced3e18cd9b9caf630aaa1e1eac305f5192ba896"},{"type":"WEB","url":"https://git.kernel.org/stable/c/dcb6db9ca6515fcd3e00c93ec5e27dc7a0a7012f"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/81xxx/CVE-2026-81002.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-81002"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"b0d1beeff2a97a0cf1965ea8f1d13b8973f22582"},{"fixed":"dcb6db9ca6515fcd3e00c93ec5e27dc7a0a7012f"},{"fixed":"22092730129077c302d8c947bbe0876f0280c528"},{"fixed":"ced3e18cd9b9caf630aaa1e1eac305f5192ba896"},{"fixed":"6de17275b3ccdf9887568b07e54da2e3597217cf"},{"fixed":"444216dacdbebd3e52d5e704facafbb230da09e9"},{"fixed":"15d1f3c0dbe7a740f779337deb39f23cd8d002c8"},{"fixed":"68d7cc5512238693670fc19c7a615df631e10edf"},{"fixed":"71283aaa6c65b3cec84caf1dc78560985737641f"}]}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-81002.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"4.20.0"},{"fixed":"5.10.270"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.11.0"},{"fixed":"5.15.221"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.16.0"},{"fixed":"6.1.188"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.2.0"},{"fixed":"6.6.157"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.7.0"},{"fixed":"6.12.109"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.13.0"},{"fixed":"6.18.50"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"7.2.4"}]}],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-81002.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}