Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-46300

52
FAUCET Score

In the Linux kernel, the following vulnerability has been resolved: net: skbuff: preserve shared-frag marker during coalescing skb_try_coalesce() can attach paged frags from @from to @to. If @from has SKBFL_SHARED_FRAG set, the resulting @to skb can contain the same externally-owned or page-cache-backed frags, but the shared-frag marker is currently lost. That breaks the invariant relied on by later in-place writers. In particular, ESP input checks skb_has_shared_frag() before deciding whether an uncloned nonlinear skb can skip skb_cow_data(). If TCP receive coalescing has moved shared frags into an unmarked skb, ESP can see skb_has_shared_frag() as false and decrypt in place over page-cache backed frags. Propagate SKBFL_SHARED_FRAG when skb_try_coalesce() transfers paged frags. The tailroom copy path does not need the marker because it copies bytes into @to's linear data rather than transferring frag descriptors.

First published: May 23, 2026Last modified: Jun 14, 2026

Impacted Technologies

VendorProductVersion(s)CPE
>= 3.9, <= 5.10.257CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.11, < 5.15.208CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.16, < 6.1.174CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.2, < 6.6.141CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.7, < 6.12.91CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.8HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.8
Impact Score
5.9
CvssVersion
3.1

Exploit Intelligence

EPSS Score
2.50%
Probability of exploitation in next 30 days
EPSS Percentile
83.0%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
ExploitDB: EDB-52591 · May 29, 2026
This CVE's current EPSS score of 0.0250 is in the 97th percentile among its peer group of 17,061 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (57)

microsoftpatch availablevia msrc
Product: 21344-17084Fixed in: 6.6.141.1-1
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.139.1-1 on Azure Linux 3.0Fixed in: 6.6.141.1-1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fips (jammy)Fixed in: 5.15.0-1114.123+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.17 (noble)Fixed in: 6.17.0-1017.17~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.17 (noble)Fixed in: 6.17.0-1018.19~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (questing)Fixed in: 6.17.0-1018.19
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.8 (jammy)Fixed in: 6.8.0-1057.60~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.8 (jammy)Fixed in: 6.8.0-1060.63~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.8 (jammy)Fixed in: 6.8.0-124.124~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm-6.8 (jammy)Fixed in: 6.8.0-1057.58~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-6.8 (jammy)Fixed in: 6.8.0-1055.58~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.8 (jammy)Fixed in: 6.8.0-1054.55~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime-6.8 (jammy)Fixed in: 6.8.1-1052.53~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (noble)Fixed in: 6.8.0-124.124
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (noble)Fixed in: 6.8.0-1057.60
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-fips (noble)Fixed in: 6.8.0-1057.60+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (noble)Fixed in: 6.8.0-1058.64
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (noble)Fixed in: 6.8.0-124.124+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (noble)Fixed in: 6.8.0-1060.63
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-fips (noble)Fixed in: 6.8.0-1060.63+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-gke (noble)Fixed in: 6.8.0-1055.61
ubuntupatch availablevia ubuntu_usn
Product: linux-gkeop (noble)Fixed in: 6.8.0-1042.45
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm (noble)Fixed in: 6.8.0-1057.58
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia (noble)Fixed in: 6.8.0-1055.58
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-lowlatency (noble)Fixed in: 6.8.0-1055.58.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-tegra (noble)Fixed in: 6.8.0-1026.26
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (noble)Fixed in: 6.8.0-1054.55
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (noble)Fixed in: 6.8.0-1057.61
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi-realtime (noble)Fixed in: 6.8.0-2046.47
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (noble)Fixed in: 6.8.1-1052.53
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-6.17 (noble)Fixed in: 6.17.0-1017.17~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.17 (noble)Fixed in: 6.17.0-35.35~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-6.17 (noble)Fixed in: 6.17.0-1021.21
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-6.17 (noble)Fixed in: 6.17.0-1024.24
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.17 (noble)Fixed in: 6.17.0-1016.16~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime-6.17 (noble)Fixed in: 6.17.0-1014.16~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-35.35
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (questing)Fixed in: 6.17.0-1017.17
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (questing)Fixed in: 6.17.0-1017.17
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (questing)Fixed in: 6.17.0-1016.16
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (questing)Fixed in: 6.17.0-1018.18
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (questing)Fixed in: 6.17.0-1014.16
ubuntupatch availablevia ubuntu_usn
Product: linux (resolute)Fixed in: 7.0.0-22.22
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (resolute)Fixed in: 7.0.0-1006.6
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (resolute)Fixed in: 7.0.0-1005.5
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm (resolute)Fixed in: 7.0.0-1007.7
ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia (resolute)Fixed in: 7.0.0-1009.9
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (resolute)Fixed in: 7.0.0-1005.5
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (resolute)Fixed in: 7.0.0-1011.11
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-7.0 (noble)Fixed in: 7.0.0-28.28~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-7.0 (resolute)Fixed in: 7.0.0-1008.8
ubuntupatch availablevia ubuntu_usn
Product: linux-xilinx (noble)Fixed in: 6.8.0-1032.33
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency-hwe-6.8 (jammy)Fixed in: 6.8.0-134.134.1~22.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency (noble)Fixed in: 6.8.0-134.134.1
ubuntupatch availablevia ubuntu_usn
Product: linux-xilinx-zynqmp (jammy)Fixed in: 5.15.0-1074.78
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (resolute)Fixed in: 7.0.0-22.22.1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-5.15 (focal)Fixed in: 5.15.0-1114.123~20.04.1

Vendor Advisories (11)

ubuntuUSN-8569-1

Linux kernel (HWE) vulnerabilities

Jul 20, 2026
ubuntuUSN-8528-1

Linux kernel (Xilinx ZynqMP) vulnerabilities

Jul 10, 2026
ubuntuUSN-8499-1

Linux kernel (Xilinx) vulnerabilities

Jul 2, 2026
ubuntuUSN-8497-1

Linux kernel (Low Latency) vulnerabilities

Jul 2, 2026
ubuntuUSN-8489-1

Linux kernel (OEM) vulnerabilities

Jul 1, 2026
ubuntuUSN-8426-1

Linux kernel (Azure) vulnerabilities

Jun 11, 2026
ubuntuUSN-8374-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8373-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8371-1

Linux kernel vulnerabilities

Jun 2, 2026
ubuntuUSN-8370-1

Linux kernel vulnerabilities

Jun 2, 2026
microsoft2026-May/CVE-2026-46300Important

net: skbuff: preserve shared-frag marker during coalescing

May 12, 2026

References

access.redhat.com / errata/RHBA-2026:20032
access.redhat.com / errata/RHSA-2026:19521
access.redhat.com / errata/RHSA-2026:19540
access.redhat.com / errata/RHSA-2026:19568
access.redhat.com / errata/RHSA-2026:19569
access.redhat.com / errata/RHSA-2026:19664
access.redhat.com / errata/RHSA-2026:19666
access.redhat.com / errata/RHSA-2026:19705
access.redhat.com / errata/RHSA-2026:19711
access.redhat.com / errata/RHSA-2026:19875
access.redhat.com / errata/RHSA-2026:20051
access.redhat.com / errata/RHSA-2026:20054
access.redhat.com / errata/RHSA-2026:20087
access.redhat.com / errata/RHSA-2026:20129
access.redhat.com / errata/RHSA-2026:20130
access.redhat.com / errata/RHSA-2026:20299
access.redhat.com / errata/RHSA-2026:20593
access.redhat.com / errata/RHSA-2026:21656
access.redhat.com / errata/RHSA-2026:21690
access.redhat.com / errata/RHSA-2026:21695
access.redhat.com / errata/RHSA-2026:21702
access.redhat.com / errata/RHSA-2026:23233
access.redhat.com / errata/RHSA-2026:23240
access.redhat.com / errata/RHSA-2026:23245
access.redhat.com / errata/RHSA-2026:23468
access.redhat.com / errata/RHSA-2026:23469
access.redhat.com / errata/RHSA-2026:23470
access.redhat.com / errata/RHSA-2026:23471
access.redhat.com / errata/RHSA-2026:24814
access.redhat.com / errata/RHSA-2026:25044
access.redhat.com / errata/RHSA-2026:28887
access.redhat.com / errata/RHSA-2026:33486
access.redhat.com / errata/RHSA-2026:34098
access.redhat.com / security/cve/CVE-2026-46300
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-46300.json
cert-portal.siemens.com / productcert/html/ssa-019113.html
cert-portal.siemens.com / productcert/html/ssa-082556.html
git.kernel.org / stable/c/2f2b16022a2e10ca7bccfb98db5ed2ec0f72641c
Patch
git.kernel.org / stable/c/3599e6b3cc1ada96883d496a50a210d3afbb6987
Patch
git.kernel.org / stable/c/3884358a9286b17f389a72b1426fc4547c23c111
Patch
git.kernel.org / stable/c/3bd9e113d50034db99d7ef69fd8e5242d15e414a
Patch
git.kernel.org / stable/c/760e1addc27ba1a7beb4a0a7e8b3e9ec49e7a34e
Patch
git.kernel.org / stable/c/78bf6b6bb19541d19fbda6242e7cfe2c682763c0
Patch
git.kernel.org / stable/c/9d3e5fd19fe1063bf607219e8562fbd567b8e8d5
Patch
git.kernel.org / stable/c/f84eca5817390257cef78013d0112481c503b4a3
Patch
openwall.com / lists/oss-security/2026/05/13/5
Mailing List
openwall.com / lists/oss-security/2026/05/21/11
Mailing List
openwall.com / lists/oss-security/2026/05/21/12
Mailing List
openwall.com / lists/oss-security/2026/05/21/13
Mailing List