Linux Kernel XDP Pointer Dangling via veth_set_channels
CVE-2026-98381 Published on October 9, 2026
veth: manage XDP program pointers during channel resize
In the Linux kernel, the following vulnerability has been resolved:
veth: manage XDP program pointers during channel resize
veth_set_channels() tears down XDP resources for removed RX queues
without clearing rq->xdp_prog. If the program is then detached or
replaced, those queues keep the old pointer after bpf_prog_put().
A later channel increase can re-enable NAPI and run the freed program.
BUG: unable to handle page fault for address: ffffc90000256048
Oops: Oops: 0000 [#1] SMP KASAN NOPTI
RIP: veth_xdp_rcv_skb (include/linux/filter.h:779
include/net/xdp.h:696 drivers/net/veth.c:820)
Call Trace:
veth_xdp_rcv (drivers/net/veth.c:941)
veth_poll (drivers/net/veth.c:986)
__napi_poll (net/core/dev.c:7787)
net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007)
handle_softirqs (kernel/softirq.c:645)
Kernel panic - not syncing: Fatal exception in interrupt
Products Associated with CVE-2026-98381
Want to know whenever a new CVE is published for Linux Kernel? stack.watch will email you.
Affected Versions
Linux:- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 7a8e143109ff2736dc79e41dcd55af7ceab7520a is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 1a5c5b9c64ba5f39dba55da6e12561ca56eeb758 is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below f0e8dba8c224981e53c792c6b3dbb7604fb2c2c6 is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 3c10a5dd0d38f506f671dbb59e9d0ee4c72076f9 is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 25bb7c36225220d30f404d7e29d2e052bc5f4b99 is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 43f6b647f209591b1e3f726bb16b8dcba6b95908 is affected.
- Version 4752eeb3d891c27905a8fdf4d80e899c0efd4ec7 and below 7104a370714346b667712913dc16abf14bbc97ed is affected.
- Version 5.15 is affected.
- Before 5.15 is unaffected.
- Version 5.15.222, <= 5.15.* is unaffected.
- Version 6.1.189, <= 6.1.* is unaffected.
- Version 6.6.158, <= 6.6.* is unaffected.
- Version 6.12.112, <= 6.12.* is unaffected.
- Version 6.18.55, <= 6.18.* is unaffected.
- Version 7.2.9, <= 7.2.* is unaffected.
- Version 7.3-rc5, <= * is unaffected.