Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > linux.debian.kernel > #93922

Bug#1146105: [PATCH] src:linux: CVE-2026-80725 backport for bookworm

Path csiph.com!news.samoylyk.net!gothmog.csi.it!bofh.it!news.nic.it!robomod
From Daniel Pereira <danielmaraboo@gmail.com>
Newsgroups linux.debian.bugs.dist, linux.debian.kernel
Subject Bug#1146105: [PATCH] src:linux: CVE-2026-80725 backport for bookworm
Date Sat, 29 Aug 2026 23:20:01 +0200
Message-ID <NxyCZ-e272-1@gated-at.bofh.it> (permalink)
X-Original-To submit@bugs.debian.org
X-Mailbox-Line From debian-bugs-dist-request@lists.debian.org Sat Aug 29 21:17:08 2026
Old-Return-Path <debbugs@buxtehude.debian.org>
X-Spam-Flag NO
X-Spam-Score -0.548
Reply-To Daniel Pereira <danielmaraboo@gmail.com>, 1146105@bugs.debian.org
Resent-To debian-bugs-dist@lists.debian.org
Resent-Cc debian-kernel@lists.debian.org
X-Debian-Pr-Message report 1146105
X-Debian-Pr-Package src:linux
X-Debian-Pr-Keywords patch security
X-Debian-Pr-Source linux
X-Gm-Message-State AFuF++nqsB+QugUyCJ5guMEJcWCrvUlcvFbUgpmPb7FZrr1+OaKBxout W5y+CD0gfA/5YI1LS3fggf2loQ9sR8Vdo/V58AZtVQXAAW0uCiTPb5eQ3kq2HlT9
X-Gm-Gg AYBFou3QnxeNtp9zT0bvmerDSpe/J3coNjAqFQ4/0fLaKqfJOd0aHyaKSVfBbbpg3Wh MrLa62ZBmPi2Pzm4SfvjYIhYpzK9vCkhB4nXa1xd/Mx6jxF0QqCXd9xYkWT0Kdm8eM4IfIbEdsU 0z/E5Z8Y7tIFqyF4pGTRlvHWA1LxIGxe0gudGApAkRkDKSK9G3X5U0mQ3ke1XycApuxsJNyYObl lwpxeKFcHV4J6uPnuclDrAGL3VJEGXYqhF3VtS03cMn0mMLhs4GIxukxGluf+oFjwZKSe+h8odx 4zZahiSKt3U8cGQYkOlERCXt6zF7ptIqZefOdrFIQwyGz0psmJslD9Uew3Bq16kGDQTn9BOCWAH LJTj2PADk2aHwSJlqF7wssEVvHaDrG54tAUBNiJaeXvW8koa3vQ5clignmQuUi9yovGDwhC419J SbFugMuCwcDt/W0XbU1Uu/RIZodzAMj5ai0g3OcrAAOKBovUXQ/QGTlQLWX05uMmvG9Z3fZi0AE p7FTPndmUYmBw9A1W6LIpy0Ws481gCDtiaRiOPZTsps6qlJN93ZWEfKYJOWYwZwCToRd/TzLf/o oFXVjOiU1hzyMg==
X-Received by 2002:a17:903:3803:b0:2c8:2808:3ec9 with SMTP id d9443c01a7336-2d74df0328amr303109985ad.12.1788038089587; Sat, 29 Aug 2026 14:14:49 -0700 (PDT)
X-Mailer git-send-email 2.47.3
MIME-Version 1.0
Content-Transfer-Encoding 8bit
X-Debian-Message from BTS
X-Mailing-List <debian-bugs-dist@lists.debian.org> archive/latest/1987941
List-ID <debian-bugs-dist.lists.debian.org>
List-URL <https://lists.debian.org/debian-bugs-dist/>
Approved robomod@news.nic.it
Lines 74
Organization linux.* mail to news gateway
Sender robomod@news.nic.it
X-Original-Date Sat, 29 Aug 2026 18:14:45 -0300
X-Original-Message-ID <20260829211445.111220-1-danielmaraboo@gmail.com>
Xref csiph.com linux.debian.bugs.dist:1306971 linux.debian.kernel:93922

Cross-posted to 2 groups.

Show key headers only | View raw


Package: src:linux
Version: 6.1.180-1
Severity: important
Tags: patch security

Dear Debian Kernel Team,

I noticed that CVE-2026-80725 is currently vulnerable in Debian Bookworm (6.1.x), although it has been fixed in Sid and upstream.
I have prepared and tested a backport of the upstream fix (commit 81be30c1f5f2bffda1f04c0efd0746af10b9643a) for the 6.1 kernel tree.

---
From: Alice Mikityanska <alice@isovalent.com>
Date: Thu, 5 Feb 2026 15:39:16 +0200
Subject: net/ipv6: Drop HBH for BIG TCP on RX side
Origin: upstream, https://git.kernel.org/linus/81be30c1f5f2bffda1f04c0efd0746af10b9643a
Bug-Debian: https://security-tracker.debian.org/tracker/CVE-2026-80725
Description: Complementary to the previous commit, stop inserting HBH when building
 BIG TCP GRO SKBs.
 [ Daniel Pereira ] Backported to 6.1 by removing memmove in ip6_offload.c
 and adjusting iph->payload_len logic to match 6.1 context.

Index: linux-6.1.176/net/core/gro.c
===================================================================
--- linux-6.1.176.orig/net/core/gro.c
+++ linux-6.1.176/net/core/gro.c
@@ -182,7 +182,6 @@ int skb_gro_receive(struct sk_buff *p, s
 
 	if (unlikely(p->len + len >= GRO_LEGACY_MAX_SIZE)) {
 		if (p->protocol != htons(ETH_P_IPV6) ||
-		    skb_headroom(p) < sizeof(struct hop_jumbo_hdr) ||
 		    ipv6_hdr(p)->nexthdr != IPPROTO_TCP ||
 		    p->encapsulation)
 			return -E2BIG;
Index: linux-6.1.176/net/ipv6/ip6_offload.c
===================================================================
--- linux-6.1.176.orig/net/ipv6/ip6_offload.c
+++ linux-6.1.176/net/ipv6/ip6_offload.c
@@ -350,34 +350,8 @@ INDIRECT_CALLABLE_SCOPE int ipv6_gro_com
 		skb_set_inner_network_header(skb, nhoff);
 	}
 
-	payload_len = skb->len - nhoff - sizeof(*iph);
-	if (unlikely(payload_len > IPV6_MAXPLEN)) {
-		struct hop_jumbo_hdr *hop_jumbo;
-		int hoplen = sizeof(*hop_jumbo);
-
-		/* Move network header left */
-		memmove(skb_mac_header(skb) - hoplen, skb_mac_header(skb),
-			skb->transport_header - skb->mac_header);
-		skb->data -= hoplen;
-		skb->len += hoplen;
-		skb->mac_header -= hoplen;
-		skb->network_header -= hoplen;
-		iph = (struct ipv6hdr *)(skb->data + nhoff);
-		hop_jumbo = (struct hop_jumbo_hdr *)(iph + 1);
-
-		/* Build hop-by-hop options */
-		hop_jumbo->nexthdr = iph->nexthdr;
-		hop_jumbo->hdrlen = 0;
-		hop_jumbo->tlv_type = IPV6_TLV_JUMBO;
-		hop_jumbo->tlv_len = 4;
-		hop_jumbo->jumbo_payload_len = htonl(payload_len + hoplen);
-
-		iph->nexthdr = NEXTHDR_HOP;
-		iph->payload_len = 0;
-	} else {
-		iph = (struct ipv6hdr *)(skb->data + nhoff);
-		iph->payload_len = htons(payload_len);
-	}
+	iph = (struct ipv6hdr *)(skb->data + nhoff);
+	iph->payload_len = htons(skb->len - nhoff - sizeof(*iph));
 
 	nhoff += sizeof(*iph) + ipv6_exthdrs_len(iph, &ops);
 	if (WARN_ON(!ops || !ops->callbacks.gro_complete))

Back to linux.debian.kernel | Previous | Next — Next in thread | Find similar | Unroll thread


Thread

Bug#1146105: [PATCH] src:linux: CVE-2026-80725 backport for bookworm Daniel Pereira <danielmaraboo@gmail.com> - 2026-08-29 23:20 +0200
  Bug#1146105: [PATCH v2] src:linux: CVE-2026-80725 backport for bookworm Daniel Pereira <danielmaraboo@gmail.com> - 2026-08-30 06:30 +0200
  Bug#1146105: marked as done ([PATCH] src:linux: CVE-2026-80725  backport for bookworm) "Debian Bug Tracking System" <owner@bugs.debian.org> - 2026-08-30 06:40 +0200

csiph-web