High severity8.4NVD Advisory· Published Jun 24, 2026· Updated Sep 14, 2026
CVE-2026-53091
CVE-2026-53091
Description
In the Linux kernel, the following vulnerability has been resolved:
net: pull headers in qdisc_pkt_len_segs_init()
Most ndo_start_xmit() methods expects headers of gso packets to be already in skb->head.
net/core/tso.c users are particularly at risk, because tso_build_hdr() does a memcpy(hdr, skb->data, hdr_len);
qdisc_pkt_len_segs_init() already does a dissection of gso packets.
Use pskb_may_pull() instead of skb_header_pointer() to make sure drivers do not have to reimplement this.
Some malicious packets could be fed, detect them so that we can drop them sooner with a new SKB_DROP_REASON_SKB_BAD_GSO drop_reason.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
80- osv-coords77 versionspkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/libperfpkg:linux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/perfpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/bpftool
< 6.12.0-211.53.1.el10_2+ 76 more
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: >= 3.16.0, < 7.0.10
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 4.18.0-553.162.1.el8_10
Patches
Vulnerability mechanics
References
9- git.kernel.org/stable/c/7fb4c19670110f052c04e1ec1d2b953b9f4f57e4nvdPatch
- git.kernel.org/stable/c/9d4f5c68f5ad4ab425f3ce1500c97c9f9743999anvdPatch
- access.redhat.com/security/cve/CVE-2026-53091nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdThird Party Advisory
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53091.jsonnvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:65334nvd
- access.redhat.com/errata/RHSA-2026:66324nvd
- access.redhat.com/errata/RHSA-2026:66325nvd
- access.redhat.com/errata/RHSA-2026:67150nvd
News mentions
1- Android SDK: 13 Kernel Networking CVEs Patched in June 2026 BulletinVypr Intelligence · Jun 25, 2026