VDB

CVE-2026-53006

CVE-2026-53006 PUBLISHED CVSS 9.8 CRITICAL

Reported by Linux · Published June 24, 2026

In the Linux kernel, the following vulnerability has been resolved: ipv6: fix possible UAF in icmpv6_rcv() Caching saddr and daddr before pskb_pull() is problematic since skb->head can change. Remove these temporary variables: - We only access &ipv6_hdr(skb)->saddr and &ipv6_hdr(skb)->daddr when net_dbg_ratelimited() is called in the slow path. - Avoid potential future misuse after pskb_pull() call.

Risk Scores

CVSS 3.1
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
LinuxLinux4b3418fba0fe819197e3359d5ddbef84ba2c59de, 4b3418fba0fe819197e3359d5ddbef84ba2c59de, 4b3418fba0fe819197e3359d5ddbef84ba2c59de
LinuxLinux4.4, 0, 5.10.258
linuxlinux_kernel4.4, 4.4, 4.4
Red HatRed Hat Enterprise Linux 6
Red HatRed Hat Enterprise Linux 7
Red HatRed Hat Enterprise Linux 9
Red HatRed Hat Enterprise Linux 80:4.18.0-553.148.1.rt7.489.el8_10, 0:4.18.0-553.148.1.rt7.489.el8_10
Red HatRed Hat Enterprise Linux 90:5.14.0-687.30.1.el9_8, 0:5.14.0-687.30.1.el9_8, 0:5.14.0-687.30.1.el9_8
Red HatRed Hat Enterprise Linux 7
Red HatRed Hat Enterprise Linux 6
Red HatRed Hat Enterprise Linux 10
Red HatRed Hat Enterprise Linux 8
Red HatRed Hat Enterprise Linux 9
LinuxLinux7.1, 6.1.175, 6.6.141
Red HatRed Hat Enterprise Linux 100:6.12.0-211.40.1.el10_2, 0:6.12.0-211.40.1.el10_2
Red HatRed Hat Enterprise Linux 7
Red HatRed Hat Enterprise Linux 80:4.18.0-553.148.1.el8_10, 0:4.18.0-553.148.1.el8_10

Timeline

  • Jun 24, 2026 CVE Published
  • Jun 25, 2026 Coalition ESS Score
  • Jun 26, 2026 EPSS Score
  • Jul 24, 2026 Distribution Patch
  • Jul 24, 2026 Security Advisory
  • Jul 28, 2026 Distribution Patch
  • Jul 28, 2026 Security Advisory
  • Jul 28, 2026 CVE Updated
  • Jul 28, 2026 Distribution Patch
  • Jul 28, 2026 Security Advisory
  • Jul 29, 2026 Distribution Patch
  • Jul 29, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›