High severity7.8NVD Advisory· Published Jun 9, 2026· Updated Jun 14, 2026
CVE-2026-46323
CVE-2026-46323
Description
In the Linux kernel, the following vulnerability has been resolved:
net: gro: don't merge zcopy skbs
skb_gro_receive() can currently copy frags between the source and GRO skb, without checking the zerocopy status, and in particular the SKBFL_MANAGED_FRAG_REFS flag.
When SKBFL_MANAGED_FRAG_REFS is set, the skb doesn't hold a reference on the pages in shinfo->frags. Appending those frags to another skb's frags without fixing up the page refcount can lead to UAF.
When either the last skb in the GRO chain (the one we would append frags to) or the source skb is zerocopy, don't merge the skbs.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
99- osv-coords97 versionspkg:linux/kernelpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/opensuse/kernel-source&distro=openSUSE%20Tumbleweedpkg:rpm/suse/kernel-livepatch-SLE15-SP4_Update_40&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP4pkg:rpm/suse/kernel-livepatch-SLE15-SP4_Update_46&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP4pkg:rpm/suse/kernel-livepatch-SLE15-SP4_Update_47&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP4pkg:rpm/suse/kernel-livepatch-SLE15-SP4_Update_50&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP4pkg:rpm/suse/kernel-livepatch-SLE15-SP5_Update_26&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP5pkg:rpm/suse/kernel-livepatch-SLE15-SP5_Update_30&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP5pkg:rpm/suse/kernel-livepatch-SLE15-SP6_Update_12&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP6pkg:rpm/suse/kernel-livepatch-SLE15-SP6_Update_18&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP6pkg:rpm/suse/kernel-livepatch-SLE15-SP6_Update_22&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP6pkg:rpm/suse/kernel-livepatch-SLE15-SP6_Update_23&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP6pkg:rpm/suse/kernel-livepatch-SLE15-SP6_Update_26&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP6pkg:rpm/suse/kernel-livepatch-SLE15-SP7-RT_Update_11&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP7pkg:rpm/suse/kernel-livepatch-SLE15-SP7-RT_Update_1&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP7pkg:rpm/suse/kernel-livepatch-SLE15-SP7-RT_Update_8&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP7pkg:rpm/suse/kernel-livepatch-SLE15-SP7_Update_11&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP7pkg:rpm/suse/kernel-livepatch-SLE15-SP7_Update_14&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2015%20SP7pkg:rpm/suse/kgraft-patch-SLE12-SP5_Update_69&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2012%20SP5pkg:rpm/suse/kgraft-patch-SLE12-SP5_Update_70&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2012%20SP5pkg:rpm/suse/kgraft-patch-SLE12-SP5_Update_71&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2012%20SP5pkg:rpm/suse/kgraft-patch-SLE12-SP5_Update_79&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2012%20SP5pkg:rpm/suse/kgraft-patch-SLE12-SP5_Update_83&distro=SUSE%20Linux%20Enterprise%20Live%20Patching%2012%20SP5
>= 6.0.0, < 6.1.176+ 96 more
- (no CPE)range: >= 6.0.0, < 6.1.176
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 7.0.12-1.1
- (no CPE)range: < 21-150400.2.1
- (no CPE)range: < 9-150400.2.1
- (no CPE)range: < 9-150400.2.1
- (no CPE)range: < 5-150400.2.1
- (no CPE)range: < 21-150500.2.1
- (no CPE)range: < 14-150500.2.1
- (no CPE)range: < 19-150600.2.1
- (no CPE)range: < 8-150600.2.1
- (no CPE)range: < 5-150600.2.1
- (no CPE)range: < 4-150600.2.1
- (no CPE)range: < 2-150600.2.1
- (no CPE)range: < 5-150700.2.1
- (no CPE)range: < 18-150700.2.1
- (no CPE)range: < 8-150700.2.1
- (no CPE)range: < 5-150700.2.1
- (no CPE)range: < 2-150700.2.1
- (no CPE)range: < 17-2.1
- (no CPE)range: < 17-2.1
- (no CPE)range: < 14-2.1
- (no CPE)range: < 5-2.1
- (no CPE)range: < 2-2.1
Patches
Vulnerability mechanics
References
5- git.kernel.org/stable/c/1f9c828556416fbe3f49386708ce999fc4d4da06nvd
- git.kernel.org/stable/c/44bea2032af0425e4ce6d26a8af0ede79db49ec1nvd
- git.kernel.org/stable/c/479084ae0e1d9cb7929cb4298d35623de189f80anvd
- git.kernel.org/stable/c/4db79a322db8c97f7b73b8a347395ef4d685eb40nvd
- git.kernel.org/stable/c/e334cbf3388fd9334503a778a82d9e9f14dd2f71nvd
News mentions
1- Linux Kernel: 25 Vulnerabilities Disclosed in Single Batch on June 8-9, 2026Vypr Intelligence · Jun 9, 2026