CVE-2026-52993
Description
In the Linux kernel, the following vulnerability has been resolved:
tipc: fix double-free in tipc_buf_append()
tipc_msg_validate() can potentially reallocate the skb it is validating, freeing the old one. In tipc_buf_append(), it was being called with a pointer to a local variable which was a copy of the caller's skb pointer.
If the skb was reallocated and validation subsequently failed, the error handling path would free the original skb pointer, which had already been freed, leading to double-free.
Fix this by checking if head now points to a newly allocated reassembled skb. If it does, reassign *headbuf for later freeing operations.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
92- osv-coords90 versionspkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-uki-virt-addonspkg:linux/kernelpkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/libperfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0
< 6.12.0-211.40.1.el10_2+ 89 more
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: >= 4.15.0, < 5.10.258
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 4.18.0-553.147.1.rt7.488.el8_10
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 4.18.0-553.147.1.el8_10
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-211.40.1.el10_2
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1.160000.2.17
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
Patches
Vulnerability mechanics
References
15- git.kernel.org/stable/c/0274f24485fc38032d4093e463dc3ff5c7a667c9nvdPatch
- git.kernel.org/stable/c/1d5e589055880fae229e229e1929e087dbe08cf3nvdPatch
- git.kernel.org/stable/c/29940fff14110ca48c5ccc168d121665b51bb778nvdPatch
- git.kernel.org/stable/c/4d104882bc815d4ec666ace9155f5f52715879a6nvdPatch
- git.kernel.org/stable/c/4ee4deadaae7cb2e3d53af0fc889cf92a73413c0nvdPatch
- git.kernel.org/stable/c/a438975a6dcdbd70865978c021650d1485586f0bnvdPatch
- git.kernel.org/stable/c/d293ca716e7d5dffdaecaf6b9b2f857a33dc3d3anvdPatch
- git.kernel.org/stable/c/d3556656c6daebf8def751c7e71d11dd0a180d24nvdPatch
- access.redhat.com/security/cve/CVE-2026-52993nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdThird Party Advisory
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-52993.jsonnvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:45115nvd
- access.redhat.com/errata/RHSA-2026:45116nvd
- access.redhat.com/errata/RHSA-2026:47017nvd
- access.redhat.com/errata/RHSA-2026:49212nvd
News mentions
0No linked articles in our index yet.