CVE-2026-93222

Summary

In the Linux kernel, the following vulnerability has been resolved:

signal: avoid shared siginfo namespace rewrites

send_signal_locked() rewrites sender ids for the target namespace. Group sends reuse the same siginfo, so one recipient can affect the next.

Copy the siginfo before changing it.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < e015d1ac6b43a23c52c5163299414ae77d7d4ae0affected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < 4ee7c4e4719a825052f42f02ec159b5b42b68fbcaffected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < 148b0dae2a1755beb873a2aab51fb191414f068caffected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < 6b1de022304ef85284c5933a5fb8492f6f54efc9affected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < 03c8761e75d1619906bb503686f9cc1dfc6a67f4affected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < a246da20c8e4ae4319511c698b9f26ad0ad1769faffected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < b655c2040ce836afad5643842543567b31f8c11daffected
LinuxLinux7a0cf094944e2540758b7f957eb6846d5126f535 < d19cdc167e696714509e87d3f7ae765b6e164589affected
LinuxLinuxe897dd22800f02bd48aefb1511fff0b2ce96e94caffected
LinuxLinux2f0e9eed11ca778d0ec5507a739c28472fd4ca20affected
LinuxLinux5.1.20 < 5.2affected
LinuxLinux5.2.3 < 5.3affected
LinuxLinux5.3affected
LinuxLinux0 < 5.3unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.109 <= 6.12.*unaffected
LinuxLinux6.18.50 <= 6.18.*unaffected
LinuxLinux7.2.4 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References