VDB
CVE-2026-53006
CVE-2026-53006
PUBLISHED
CVSS 9.8 CRITICAL
Reported by Linux · Published June 24, 2026
In the Linux kernel, the following vulnerability has been resolved: ipv6: fix possible UAF in icmpv6_rcv() Caching saddr and daddr before pskb_pull() is problematic since skb->head can change. Remove these temporary variables: - We only access &ipv6_hdr(skb)->saddr and &ipv6_hdr(skb)->daddr when net_dbg_ratelimited() is called in the slow path. - Avoid potential future misuse after pskb_pull() call.
Risk Scores
CVSS 3.1
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Linux | Linux | 4b3418fba0fe819197e3359d5ddbef84ba2c59de, 4b3418fba0fe819197e3359d5ddbef84ba2c59de, 4b3418fba0fe819197e3359d5ddbef84ba2c59de |
| Linux | Linux | 4.4, 0, 5.10.258 |
| linux | linux_kernel | 4.4, 4.4, 4.4 |
| Red Hat | Red Hat Enterprise Linux 6 | |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Red Hat | Red Hat Enterprise Linux 9 | |
| Red Hat | Red Hat Enterprise Linux 8 | 0:4.18.0-553.148.1.rt7.489.el8_10, 0:4.18.0-553.148.1.rt7.489.el8_10 |
| Red Hat | Red Hat Enterprise Linux 9 | 0:5.14.0-687.30.1.el9_8, 0:5.14.0-687.30.1.el9_8, 0:5.14.0-687.30.1.el9_8 |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Red Hat | Red Hat Enterprise Linux 6 | |
| Red Hat | Red Hat Enterprise Linux 10 | |
| Red Hat | Red Hat Enterprise Linux 8 | |
| Red Hat | Red Hat Enterprise Linux 9 | |
| Linux | Linux | 7.1, 6.1.175, 6.6.141 |
| Red Hat | Red Hat Enterprise Linux 10 | 0:6.12.0-211.40.1.el10_2, 0:6.12.0-211.40.1.el10_2 |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Red Hat | Red Hat Enterprise Linux 8 | 0:4.18.0-553.148.1.el8_10, 0:4.18.0-553.148.1.el8_10 |
Timeline
- Jun 24, 2026 CVE Published
- Jun 25, 2026 Coalition ESS Score
- Jun 26, 2026 EPSS Score
- Jul 24, 2026 Distribution Patch
- Jul 24, 2026 Security Advisory
- Jul 28, 2026 Distribution Patch
- Jul 28, 2026 Security Advisory
- Jul 28, 2026 CVE Updated
- Jul 28, 2026 Distribution Patch
- Jul 28, 2026 Security Advisory
- Jul 29, 2026 Distribution Patch
- Jul 29, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2026:45192 vendor-advisory
- https://access.redhat.com/errata/RHSA-2026:47010 vendor-advisory
- RHBZ#2492363 issue
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53006.json url
- https://access.redhat.com/security/cve/CVE-2026-53006 vdb
- https://access.redhat.com/errata/RHSA-2026:47017 vendor-advisory
- https://access.redhat.com/errata/RHSA-2026:47011 vendor-advisory