<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
  <id>https://cve.radiocsirt.org/rss/recent/all/10</id>
  <title>Most recent entries from all</title>
  <updated>2026-10-10T05:56:49.741783+00:00</updated>
  <author>
    <name>Vulnerability-Lookup</name>
    <email>csirt@opendfir.org</email>
  </author>
  <link href="https://cve.radiocsirt.org" rel="alternate"/>
  <generator uri="https://lkiesow.github.io/python-feedgen" version="1.0.0">python-feedgen</generator>
  <subtitle>Contains only the most 10 recent entries.</subtitle>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/cve-2026-80742</id>
    <title>CVE-2026-80742 — af_packet: Don't send zero-byte data in tpacket_snd().</title>
    <updated>2026-10-10T05:56:49.757290+00:00</updated>
    <content type="xhtml">
      <div xmlns="http://www.w3.org/1999/xhtml"><p><strong>Affected:</strong> Linux</p>
<p>In the Linux kernel, the following vulnerability has been resolved:</p>
<p>af_packet: Don't send zero-byte data in tpacket_snd().</p>
<p>syzbot reported a WARNING in __dev_queue_xmit() triggered via tpacket_snd():</p>
<p>skb_assert_len
WARNING: at include/linux/skbuff.h:2753 skb_assert_len
WARNING: at __dev_queue_xmit+0x21bc/0x4970 net/core/dev.c:4781</p>
<p>Call Trace:
 &lt;TASK&gt;
 dev_queue_xmit include/linux/netdevice.h:3448 [inline]
 packet_xmit+0x243/0x310 net/packet/af_packet.c:276
 tpacket_snd net/packet/af_packet.c:2907 [inline]
 packet_sendmsg+0x28d6/0x4eb0 net/packet/af_packet.c:3134</p>
<p>When sending 0-byte packets via TPACKET ring buffer on devices with no
hard header (e.g. dev-&gt;hard_header_len == 0), tpacket_fill_skb()
populates an skb with skb-&gt;len == 0 and returns 0. tpacket_snd() then
forwards this empty skb to packet_xmit(), causing __dev_queue_xmit() to
hit skb_assert_len(skb).</p>
<p>Similar checks exist in packet_snd() via commit dc633700f00f
("net/af_packet: check len when min_header_len equals to 0") and in
packet_sendmsg_spkt() via commit 6a341729fb31 ("af_packet: Don't send
zero-byte data in packet_sendmsg_spkt().").</p>
<p>Return -EINVAL in tpacket_fill_skb() when skb-&gt;len is zero to reject
zero-length packets in tpacket_snd().</p></div>
    </content>
    <link href="https://cve.radiocsirt.org/vuln/cve-2026-80742"/>
  </entry>
</feed>
