CVE-2026-80646

Summary

In the Linux kernel, the following vulnerability has been resolved:

ipv6: guard against possible NULL deref in __in6_dev_stats_get()

dev_get_by_index_rcu() could return NULL if the original physical device is unregistered.

Found by Sashiko.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < a23f2c68c6635e41404f189f8f7ae910738cebdbaffected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < e14db43677946bf2095febd294bb3c13ab375ab7affected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < 1a4adfbeb47a212a64539137411f1ca168474d33affected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < 1e3db30a88815bae6e9d5db6f64ac735e615a07eaffected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < 952426a83ca75cea25c09d58944abafaa3ebd242affected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < 0db1949084e85a72d174a7dea3259b94fe5a9305affected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < fc920c0659cdea5afd8721c1155a51564859e075affected
LinuxLinuxe1ae5c2ea4783b1fd87be250f9fcc9d9e1a6ba3f < 507541c2a8eeb76c02bd2511958f73a8cfa3e1bcaffected
LinuxLinuxa24963500a4ec921ce9c2597e0a584e44513afaeaffected
LinuxLinux4.19.291 < 4.20affected
LinuxLinux5.2affected
LinuxLinux0 < 5.2unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References