FlawAtlas
Search the atlas
CVE-2025-38572 Not scored

ipv6: reject malicious packets in ipv6_gso_segment()

In the Linux kernel, the following vulnerability has been resolved: ipv6: reject malicious packets in ipv6_gso_segment() syzbot was able to craft a packet with very long IPv6 extension headers leading to an overflow of skb->transport_header. This 16bit field has a limited range. Add skb_reset_transport_header_careful() helper and use it from ipv6_gso_segment() WARNING: CPU: 0 PID: 5871 at ./include/linux/skbuff.h:3032 skb_reset_transport_header include/linux/skbuff.h:3032 [inline] WARNING: CPU: 0 PID: 5871 at ./include/linux/skbuff.h:3032 ipv6_gso_segment+0x15e2/0x21e0 net/ipv6/ip6_offload.c:151 Modules linked in: CPU: 0 UID: 0 PID: 5871 Comm: syz-executor211 Not tainted 6.16.0-rc6-syzkaller-g7abc678e3084 #0 PREEMPT(full) Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 07/12/2025 RIP: 0010:skb_reset_transport_header include/linux/skbuff.h:3032 [inline] RIP: 0010:ipv6_gso_segment+0x15e2/0x21e0 net/ipv6/ip6_offload.c:151 Call Trace: <TASK> skb_mac_gso_segment+0x31c/0x640 net/core/gso.c:53 nsh_gso_segment+0x54a/0xe10 net/nsh/nsh.c:110 skb_mac_gso_segment+0x31c/0x640 net/core/gso.c:53 __skb_gso_segment+0x342/0x510 net/core/gso.c:124 skb_gso_segment include/net/gso.h:83 [inline] validate_xmit_skb+0x857/0x11b0 net/core/dev.c:3950 validate_xmit_skb_list+0x84/0x120 net/core/dev.c:4000 sch_direct_xmit+0xd3/0x4b0 net/sched/sch_generic.c:329 __dev_xmit_skb net/core/dev.c:4102 [inline] __dev_queue_xmit+0x17b6/0x3a70 net/core/dev.c:4679

Exploit probability 0.2%
Published August 19, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Linux Kernel
Unknown Unknown

03 / CONNECTIONS

Connected vulnerabilities

related ALSA-2025:18318
related OPENSUSE-SU-2025:20081-1
related SUSE-SU-2025:03272-1
related SUSE-SU-2025:03290-1
related SUSE-SU-2025:03301-1
related SUSE-SU-2025:03382-1
related SUSE-SU-2025:03602-1
related SUSE-SU-2025:03613-1
related SUSE-SU-2025:03614-1
related SUSE-SU-2025:03615-1
related SUSE-SU-2025:03626-1
related SUSE-SU-2025:03628-1
related SUSE-SU-2025:03633-1
related SUSE-SU-2025:03634-1
related SUSE-SU-2025:20653-1
related SUSE-SU-2025:20669-1
related SUSE-SU-2025:20739-1
related SUSE-SU-2025:20756-1
related SUSE-SU-2025:21074-1
related SUSE-SU-2025:21139-1
related SUSE-SU-2025:21179-1
related SUSE-SU-2025:3716-1
related SUSE-SU-2025:3761-1
related SUSE-SU-2026:0144-1
related SUSE-SU-2026:0148-1
related SUSE-SU-2026:0154-1
related SUSE-SU-2026:0155-1
related SUSE-SU-2026:0163-1
related SUSE-SU-2026:0166-1
related SUSE-SU-2026:0168-1
related SUSE-SU-2026:0171-1
related SUSE-SU-2026:0173-1
related SUSE-SU-2026:0174-1
related SUSE-SU-2026:0176-1
related SUSE-SU-2026:0180-1
related SUSE-SU-2026:0184-1
related SUSE-SU-2026:0186-1
related SUSE-SU-2026:0187-1
related SUSE-SU-2026:0191-1
related SUSE-SU-2026:0206-1
related SUSE-SU-2026:0246-1
related SUSE-SU-2026:0262-1
related SUSE-SU-2026:0269-1
related SUSE-SU-2026:0270-1
related SUSE-SU-2026:0274-1
related SUSE-SU-2026:0283-1
related SUSE-SU-2026:0284-1
related SUSE-SU-2026:20149-1
related SUSE-SU-2026:20164-1
related SUSE-SU-2026:20169-1
related SUSE-SU-2026:20248-1
related SUSE-SU-2026:20249-1
related SUSE-SU-2026:20250-1
related SUSE-SU-2026:20251-1
related SUSE-SU-2026:20252-1
related SUSE-SU-2026:20253-1
related SUSE-SU-2026:20255-1
related SUSE-SU-2026:20256-1
related SUSE-SU-2026:20257-1
related SUSE-SU-2026:20258-1
related SUSE-SU-2026:20259-1
related SUSE-SU-2026:20265-1
related SUSE-SU-2026:20266-1
related SUSE-SU-2026:20376-1
related SUSE-SU-2026:20377-1
related SUSE-SU-2026:20378-1
related SUSE-SU-2026:20379-1
related SUSE-SU-2026:20380-1
related SUSE-SU-2026:20385-1
related SUSE-SU-2026:20392-1
related SUSE-SU-2026:20393-1
related SUSE-SU-2026:20394-1
related SUSE-SU-2026:20395-1
related SUSE-SU-2026:20396-1
related SUSE-SU-2026:20397-1
related SUSE-SU-2026:20400-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-38572

In the Linux kernel, the following vulnerability has been resolved: ipv6: reject malicious packets in ipv6_gso_segment() syzbot was able to craft a packet with very long IPv6 extension headers leading to an overflow of skb->transport_header. This 16bit field has a limited range. Add skb_reset_transport_header_careful() helper and use it from ipv6_gso_segment() WARNING: CPU: 0 PID: 5871 at ./include/linux/skbuff.h:3032 skb_reset_transport_header include/linux/skbuff.h:3032 [inline] WARNING: CPU: 0 PID: 5871 at ./include/linux/skbuff.h:3032 ipv6_gso_segment+0x15e2/0x21e0 net/ipv6/ip6_offload.c:151 Modules linked in: CPU: 0 UID: 0 PID: 5871 Comm: syz-executor211 Not tainted 6.16.0-rc6-syzkaller-g7abc678e3084 #0 PREEMPT(full) Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 07/12/2025 RIP: 0010:skb_reset_transport_header include/linux/skbuff.h:3032 [inline] RIP: 0010:ipv6_gso_segment+0x15e2/0x21e0 net/ipv6/ip6_offload.c:151 Call Trace: <TASK> skb_mac_gso_segment+0x31c/0x640 net/core/gso.c:53 nsh_gso_segment+0x54a/0xe10 net/nsh/nsh.c:110 skb_mac_gso_segment+0x31c/0x640 net/core/gso.c:53 __skb_gso_segment+0x342/0x510 net/core/gso.c:124 skb_gso_segment include/net/gso.h:83 [inline] validate_xmit_skb+0x857/0x11b0 net/core/dev.c:3950 validate_xmit_skb_list+0x84/0x120 net/core/dev.c:4000 sch_direct_xmit+0xd3/0x4b0 net/sched/sch_generic.c:329 __dev_xmit_skb net/core/dev.c:4102 [inline] __dev_queue_xmit+0x17b6/0x3a70 net/core/dev.c:4679

View original source

05 / REFERENCES

Further evidence