CVE-2026-64116

Summary

In the Linux kernel, the following vulnerability has been resolved:

ipv6: ioam: add NULL check for idev in ipv6_hop_ioam()

Reported by Sashiko:

The function ipv6_hop_ioam() accesses __in6_dev_get(skb->dev)->cnf.ioam6_enabled without validating the returned idev pointer. Because addrconf_ifdown() can concurrently clear dev->ip6_ptr via RCU, __in6_dev_get() can return NULL during interface teardown, which could cause a NULL pointer dereference when processing an IOAM Hop-by-Hop option.

Let's add a check and use SKB_DROP_REASON_IPV6DISABLED accordingly.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < c7e8971abd70e9d022f1c251ba2508f8dc7f2db8affected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < 09cbfd4b81ae90963dadb1de99b63b702e73290aaffected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < 1dca7e491f070ac49b3d934f16ee953a53b37f38affected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < 902daac307eb7e1955ce05b071950f3cba88c963affected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < abdd03229414b5a52943b65a60f34b84cea5ac59affected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < cf75eb6617042c8cff6112daeed7791809fc9dd2affected
LinuxLinux9ee11f0fff205b4b3df9750bff5e94f97c71b6a0 < d4ea0dfd75011b78cebf3808f98ac4c4f51a6fb9affected
LinuxLinux5.15affected
LinuxLinux0 < 5.15unaffected
LinuxLinux5.15.210 <= 5.15.*unaffected
LinuxLinux6.1.176 <= 6.1.*unaffected
LinuxLinux6.6.143 <= 6.6.*unaffected
LinuxLinux6.12.92 <= 6.12.*unaffected
LinuxLinux6.18.34 <= 6.18.*unaffected
LinuxLinux7.0.11 <= 7.0.*unaffected
LinuxLinux7.1 <= *unaffected

Weaknesses

References