In the Linux kernel, the following vulnerability has been resolved: net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header dev_validate_header() reads dev->hard_header_len directly when zero-p
In the Linux kernel, the following vulnerability has been resolved: net: remove CAP_SYS_RAWIO zero-padding in dev_validate_header dev_validate_header() reads dev->hard_header_len directly when zero-padding short link layer headers for CAP_SYS_RAWIO holders: if (capable(CAP_SYS_RAWIO)) { memset(ll_header + len, 0, dev->hard_header_len - len); return true; } Packet send paths call dev_validate_header() on skbs whose headroom was allocated from an earlier hard_header_len re
Affected packages
- linux
- linux-allwinner-5.19
- linux-aws
- linux-aws-5.0
- linux-aws-5.11
- linux-aws-5.13
- linux-aws-5.15
- linux-aws-5.19
- linux-aws-5.3
- linux-aws-5.4
- linux-aws-5.8
- linux-aws-6.14
- linux-aws-6.17
- linux-aws-6.2
- linux-aws-6.5
- linux-aws-6.8
- linux-aws-7.0
- linux-aws-fips
- linux-aws-hwe
- linux-azure
- linux-azure-4.15
- linux-azure-5.11
- linux-azure-5.13
- linux-azure-5.15
- linux-azure-5.19
- linux-azure-5.3
- linux-azure-5.4
- linux-azure-5.8
- linux-azure-6.11
- linux-azure-6.14
- linux-azure-6.17
- linux-azure-6.2
- linux-azure-6.5
- linux-azure-6.8
- linux-azure-7.0
- linux-azure-edge
- linux-azure-fde
- linux-azure-fde-5.15
- linux-azure-fde-5.19
- linux-azure-fde-6.14
- linux-azure-fde-6.17
- linux-azure-fde-6.2
- linux-azure-fde-6.8
- linux-azure-fde-7.0
- linux-azure-fips
- linux-azure-nvidia
- linux-azure-nvidia-6.14
- linux-bluefield
- linux-fips
- linux-gcp
- linux-gcp-4.15
- linux-gcp-5.11
- linux-gcp-5.13
- linux-gcp-5.15
- linux-gcp-5.19
- linux-gcp-5.3
- linux-gcp-5.4
- linux-gcp-5.8
- linux-gcp-6.11
- linux-gcp-6.14
- linux-gcp-6.17
- linux-gcp-6.2
- linux-gcp-6.5
- linux-gcp-6.8
- linux-gcp-7.0
- linux-gcp-fips
- linux-gke
- linux-gke-4.15
- linux-gke-5.15
- linux-gke-5.4
- linux-gkeop
- linux-gkeop-5.15
- linux-gkeop-5.4
- linux-hwe
- linux-hwe-5.11
- linux-hwe-5.13
- linux-hwe-5.15
- linux-hwe-5.19
- linux-hwe-5.4
- linux-hwe-5.8
- linux-hwe-6.11
- linux-hwe-6.14
- linux-hwe-6.17
- linux-hwe-6.2
- linux-hwe-6.5
- linux-hwe-6.8
- linux-hwe-7.0
- linux-hwe-edge
- linux-ibm
- linux-ibm-5.15
- linux-ibm-5.4
- linux-ibm-6.8
- linux-intel-5.13
- linux-intel-iot-realtime
- linux-intel-iotg
- linux-intel-iotg-5.15
- linux-iot
- linux-kvm
- linux-lowlatency
- linux-lowlatency-hwe-5.15
- linux-lowlatency-hwe-5.19
- linux-lowlatency-hwe-6.11
- linux-lowlatency-hwe-6.2
- linux-lowlatency-hwe-6.5
- linux-lowlatency-hwe-6.8
- linux-lts-xenial
- linux-nvidia
- linux-nvidia-6.11
- linux-nvidia-6.17
- linux-nvidia-6.2
- linux-nvidia-6.5
- linux-nvidia-6.8
- linux-nvidia-7.0
- linux-nvidia-bos
- linux-nvidia-lowlatency
- linux-nvidia-tegra
- linux-nvidia-tegra-5.15
- linux-nvidia-tegra-igx
- linux-oem
- linux-oem-5.10
- linux-oem-5.13
- linux-oem-5.14
- linux-oem-5.17
- linux-oem-5.6
- linux-oem-6.0
- linux-oem-6.1
- linux-oem-6.11
- linux-oem-6.14
- linux-oem-6.17
- linux-oem-6.5
- linux-oem-6.8
- linux-oem-7.0
- linux-oracle
- linux-oracle-5.0
- linux-oracle-5.11
- linux-oracle-5.13
- linux-oracle-5.15
- linux-oracle-5.3
- linux-oracle-5.4
- linux-oracle-5.8
- linux-oracle-6.14
- linux-oracle-6.17
- linux-oracle-6.5
- linux-oracle-6.8
- linux-oracle-7.0
- linux-raspi
- linux-raspi-5.4
- linux-raspi-realtime
- linux-raspi2
- linux-realtime
- linux-realtime-6.14
- linux-realtime-6.17
- linux-realtime-6.8
- linux-riscv
- linux-riscv-5.11
- linux-riscv-5.15
- linux-riscv-5.19
- linux-riscv-5.8
- linux-riscv-6.14
- linux-riscv-6.17
- linux-riscv-6.5
- linux-riscv-6.8
- linux-riscv-7.0
- linux-starfive-5.19
- linux-starfive-6.2
- linux-starfive-6.5
- linux-xilinx
- linux-xilinx-zynqmp
Exploit signal
- Known exploited (CISA KEV)
- No
- EPSS score
- —
- EPSS percentile
- —
EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.
Sources
- https://www.cve.org/CVERecord?id=CVE-2026-80731
- https://git.kernel.org/linus/3b9a324e646d3657a8d9806dfbfe4f3e4066e882 (7.2-rc7)
- https://git.kernel.org/stable/c/3b9a324e646d3657a8d9806dfbfe4f3e4066e882
- https://git.kernel.org/stable/c/53fd7f912c0877647d6a1e1877f5ea8535ee0b4a
- https://git.kernel.org/stable/c/74e035f07f53feca09e2352e77fccb09cad5e208
- https://git.kernel.org/stable/c/8fc9816404166a90ed8d544dc52482fafffb6d9f
- https://git.kernel.org/stable/c/99df6b7a713f96eda206680d100b76e15f9d9b69
- https://git.kernel.org/stable/c/b0f92a5731dc82556a9ae005cc35f71ab136307b
- https://git.kernel.org/stable/c/dbb30dc943a93e083f1e531bfdc6779e57de40d0
- https://git.kernel.org/stable/c/fa6d98dd925e72fc028b26a0cbbff9d2f0601ff6
- https://git.kernel.org/stable/c/fc902f52a02298c7432b2334c0c82a2885a1a8b6
Structured record: https://ubuntu.com/security/CVE-2026-80731
Recommended response stack
Some links are affiliate links — HackTribune may earn a commission at no extra cost to you.
Get incidents like this as alerts for your stack.
Join the beta