CVE-2026-90063
In the Linux kernel, the following vulnerability has been resolved:
virtio-net: Ensure that TCP packets don't overflow gso_segs
The user can specify any gso_size in a packet crafted with an AF_PACKET PACKET_VNET_HDR socket, even smaller than TCP_MIN_GSO_SIZE = 8. At the same time, GSO_MAX_SIZE = 8 * GSO_MAX_SEGS = 8 * 65535. When the user crafts a packet with gso_size < 8, there is a risk for partial GSO to overflow the 16-bit gso_segs field when dividing the SKB length by gso_size.
Adjust gso_size of TCP packets to be at least TCP_MIN_GSO_SIZE = 8. Keep gso_size of UDP GSO packets, as gso_size=1 is valid and explicitly tested at tools/testing/selftests/net/tun.c:649.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.21%
- Percentil entre todas las CVEs puntuadas: 11
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/0e5ed3b98d1d8d251acfdccfeaa607453ad12954
- https://git.kernel.org/stable/c/29bd12c7c5f9d6cf855b87bace18f71e9607f9e8
- https://git.kernel.org/stable/c/339f47ae04dcc6b5a730dd6bc70dddc8937c3260
- https://git.kernel.org/stable/c/75c271c48f483af678e514734e10b2452410e08c
- https://git.kernel.org/stable/c/8f6667a081887c2b59c6f3dd86c1789ada563762
- https://git.kernel.org/stable/c/c27c449d455aafd9018a3cbab150f1c42c87923f
- https://git.kernel.org/stable/c/d3d111fe809773edbb4ae121e36253b7d683509a
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-90063",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "d3d111fe809773edbb4ae121e36253b7d683509a",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "8f6667a081887c2b59c6f3dd86c1789ada563762",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "339f47ae04dcc6b5a730dd6bc70dddc8937c3260",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "29bd12c7c5f9d6cf855b87bace18f71e9607f9e8",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "0e5ed3b98d1d8d251acfdccfeaa607453ad12954",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "75c271c48f483af678e514734e10b2452410e08c",
"versionType": "git"
},
{
"status": "affected",
"version": "7c6d2ecbda83150b2036a2b36b21381ad4667762",
"lessThan": "c27c449d455aafd9018a3cbab150f1c42c87923f",
"versionType": "git"
},
{
"status": "affected",
"version": "bfbaf151efe491e30697e21c8b7ae1b615480873",
"versionType": "git"
},
{
"status": "affected",
"version": "6c83456601e65a6dd371ddf595510183d198e9b1",
"versionType": "git"
},
{
"status": "affected",
"version": "b3ebd9830c6026c98f03f7047c9d608573773f13",
"versionType": "git"
},
{
"status": "affected",
"version": "b96fb681ca789629b8ba3da99ca3b2e6fa807f0a",
"versionType": "git"
},
{
"status": "affected",
"version": "4.14.187",
"lessThan": "4.15",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.19.131",
"lessThan": "4.20",
"versionType": "semver"
},
{
"status": "affected",
"version": "5.4.46",
"lessThan": "5.5",
"versionType": "semver"
},
{
"status": "affected",
"version": "5.6.18",
"lessThan": "5.7",
"versionType": "semver"
}
],
"programFiles": [
"include/linux/virtio_net.h"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "5.7"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "5.7",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.15.221",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.188",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.157",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.110",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.18.52",
"versionType": "semver",
"lessThanOrEqual": "6.18.*"
},
{
"status": "unaffected",
"version": "7.2.6",
"versionType": "semver",
"lessThanOrEqual": "7.2.*"
},
{
"status": "unaffected",
"version": "7.3-rc1",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"include/linux/virtio_net.h"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-09-17T17:16:55.080",
"references": [
{
"url": "https://git.kernel.org/stable/c/0e5ed3b98d1d8d251acfdccfeaa607453ad12954",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/29bd12c7c5f9d6cf855b87bace18f71e9607f9e8",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/339f47ae04dcc6b5a730dd6bc70dddc8937c3260",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/75c271c48f483af678e514734e10b2452410e08c",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/8f6667a081887c2b59c6f3dd86c1789ada563762",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/c27c449d455aafd9018a3cbab150f1c42c87923f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/d3d111fe809773edbb4ae121e36253b7d683509a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Received",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nvirtio-net: Ensure that TCP packets don't overflow gso_segs\n\nThe user can specify any gso_size in a packet crafted with an AF_PACKET\nPACKET_VNET_HDR socket, even smaller than TCP_MIN_GSO_SIZE = 8. At the\nsame time, GSO_MAX_SIZE = 8 * GSO_MAX_SEGS = 8 * 65535. When the user\ncrafts a packet with gso_size < 8, there is a risk for partial GSO to\noverflow the 16-bit gso_segs field when dividing the SKB length by\ngso_size.\n\nAdjust gso_size of TCP packets to be at least TCP_MIN_GSO_SIZE = 8. Keep\ngso_size of UDP GSO packets, as gso_size=1 is valid and explicitly\ntested at tools/testing/selftests/net/tun.c:649."
}
],
"lastModified": "2026-09-17T17:16:55.080",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}