<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Wed, 07 Oct 2026 00:36:22 +0000</lastBuildDate>
    <item>
      <title>CVE-2024-53210 — s390/iucv: MSG_PEEK causes memory leak in iucv_sock_destruct()</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2024-53210</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Linux&lt;/p&gt;
&lt;p&gt;In the Linux kernel, the following vulnerability has been resolved:&lt;/p&gt;
&lt;p&gt;s390/iucv: MSG_PEEK causes memory leak in iucv_sock_destruct()&lt;/p&gt;
&lt;p&gt;Passing MSG_PEEK flag to skb_recv_datagram() increments skb refcount
(skb-&amp;gt;users) and iucv_sock_recvmsg() does not decrement skb refcount
at exit.
This results in skb memory leak in skb_queue_purge() and WARN_ON in
iucv_sock_destruct() during socket close. To fix this decrease
skb refcount by one if MSG_PEEK is set in order to prevent memory
leak and WARN_ON.&lt;/p&gt;
&lt;p&gt;WARNING: CPU: 2 PID: 6292 at net/iucv/af_iucv.c:286 iucv_sock_destruct+0x144/0x1a0 [af_iucv]
CPU: 2 PID: 6292 Comm: afiucv_test_msg Kdump: loaded Tainted: G        W          6.10.0-rc7 #1
Hardware name: IBM 3931 A01 704 (z/VM 7.3.0)
Call Trace:
        [&amp;lt;001587c682c4aa98&amp;gt;] iucv_sock_destruct+0x148/0x1a0 [af_iucv]
        [&amp;lt;001587c682c4a9d0&amp;gt;] iucv_sock_destruct+0x80/0x1a0 [af_iucv]
        [&amp;lt;001587c704117a32&amp;gt;] __sk_destruct+0x52/0x550
        [&amp;lt;001587c704104a54&amp;gt;] __sock_release+0xa4/0x230
        [&amp;lt;001587c704104c0c&amp;gt;] sock_close+0x2c/0x40
        [&amp;lt;001587c702c5f5a8&amp;gt;] __fput+0x2e8/0x970
        [&amp;lt;001587c7024148c4&amp;gt;] task_work_run+0x1c4/0x2c0
        [&amp;lt;001587c7023b0716&amp;gt;] do_exit+0x996/0x1050
        [&amp;lt;001587c7023b13aa&amp;gt;] do_group_exit+0x13a/0x360
        [&amp;lt;001587c7023b1626&amp;gt;] __s390x_sys_exit_group+0x56/0x60
        [&amp;lt;001587c7022bccca&amp;gt;] do_syscall+0x27a/0x380
        [&amp;lt;001587c7049a6a0c&amp;gt;] __do_syscall+0x9c/0x160
        [&amp;lt;001587c7049ce8a8&amp;gt;] system_call+0x70/0x98
        Last Breaking-Event-Addre…&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Linux&lt;/p&gt;
&lt;p&gt;In the Linux kernel, the following vulnerability has been resolved:&lt;/p&gt;
&lt;p&gt;s390/iucv: MSG_PEEK causes memory leak in iucv_sock_destruct()&lt;/p&gt;
&lt;p&gt;Passing MSG_PEEK flag to skb_recv_datagram() increments skb refcount
(skb-&amp;gt;users) and iucv_sock_recvmsg() does not decrement skb refcount
at exit.
This results in skb memory leak in skb_queue_purge() and WARN_ON in
iucv_sock_destruct() during socket close. To fix this decrease
skb refcount by one if MSG_PEEK is set in order to prevent memory
leak and WARN_ON.&lt;/p&gt;
&lt;p&gt;WARNING: CPU: 2 PID: 6292 at net/iucv/af_iucv.c:286 iucv_sock_destruct+0x144/0x1a0 [af_iucv]
CPU: 2 PID: 6292 Comm: afiucv_test_msg Kdump: loaded Tainted: G        W          6.10.0-rc7 #1
Hardware name: IBM 3931 A01 704 (z/VM 7.3.0)
Call Trace:
        [&amp;lt;001587c682c4aa98&amp;gt;] iucv_sock_destruct+0x148/0x1a0 [af_iucv]
        [&amp;lt;001587c682c4a9d0&amp;gt;] iucv_sock_destruct+0x80/0x1a0 [af_iucv]
        [&amp;lt;001587c704117a32&amp;gt;] __sk_destruct+0x52/0x550
        [&amp;lt;001587c704104a54&amp;gt;] __sock_release+0xa4/0x230
        [&amp;lt;001587c704104c0c&amp;gt;] sock_close+0x2c/0x40
        [&amp;lt;001587c702c5f5a8&amp;gt;] __fput+0x2e8/0x970
        [&amp;lt;001587c7024148c4&amp;gt;] task_work_run+0x1c4/0x2c0
        [&amp;lt;001587c7023b0716&amp;gt;] do_exit+0x996/0x1050
        [&amp;lt;001587c7023b13aa&amp;gt;] do_group_exit+0x13a/0x360
        [&amp;lt;001587c7023b1626&amp;gt;] __s390x_sys_exit_group+0x56/0x60
        [&amp;lt;001587c7022bccca&amp;gt;] do_syscall+0x27a/0x380
        [&amp;lt;001587c7049a6a0c&amp;gt;] __do_syscall+0x9c/0x160
        [&amp;lt;001587c7049ce8a8&amp;gt;] system_call+0x70/0x98
        Last Breaking-Event-Addre…&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2024-53210</guid>
    </item>
  </channel>
</rss>
