---
id: CVE-2025-40135
title: 'ipv6: use RCU in ip6_xmit()'
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  ipv6: use RCU in ip6_xmit()

  Use RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent
  possible UAF.
severity: high
cvss: 8.1
cvssVector: 'CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H'
cvssSource: cna
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 <
    f0a54d00d2f36de40266f47c27989853e8588656
  - >-
    Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 <
    f69fec6287565fdeb61f65e700a1184352306943
  - >-
    Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 <
    bd0905e2122e3680968cd0741966983490bf2ed3
  - >-
    Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 <
    f7f9e924f23684b4b23cd9f976cceab24a968e34
  - >-
    Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 <
    9085e56501d93af9f2d7bd16f7fcfacdde47b99c
  - Linux 4.13
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: partial
  timestamp: '2026-06-16T19:58:56.548938Z'
published: '2025-11-12'
updated: '2026-09-08'
sourceUpdated: '2026-09-08T08:42:51.084Z'
source: CVEORG
sourceUrl: 'https://www.cve.org/CVERecord?id=CVE-2025-40135'
references:
  - url: 'https://git.kernel.org/stable/c/f0a54d00d2f36de40266f47c27989853e8588656'
  - url: 'https://git.kernel.org/stable/c/f69fec6287565fdeb61f65e700a1184352306943'
  - url: 'https://git.kernel.org/stable/c/bd0905e2122e3680968cd0741966983490bf2ed3'
  - url: 'https://git.kernel.org/stable/c/f7f9e924f23684b4b23cd9f976cceab24a968e34'
  - url: 'https://git.kernel.org/stable/c/9085e56501d93af9f2d7bd16f7fcfacdde47b99c'
tags:
  - cve.org
epss: 0.00548
epssPercentile: 0.44814
ingestedAt: '2026-09-08T15:33:26.996Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

ipv6: use RCU in ip6_xmit()

Use RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent
possible UAF.

## Affected

- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f0a54d00d2f36de40266f47c27989853e8588656`
- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f69fec6287565fdeb61f65e700a1184352306943`
- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < bd0905e2122e3680968cd0741966983490bf2ed3`
- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f7f9e924f23684b4b23cd9f976cceab24a968e34`
- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < 9085e56501d93af9f2d7bd16f7fcfacdde47b99c`
- `Linux 4.13`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
