---
id: CVE-2026-74743
title: |-
  In the Linux kernel, the following vulnerability has been resolved:

  macvlan: inherit needed_headroom and needed_tailroom from lowerdev

  macvlan devices inherit hard_header_len from lowerdev during macvlan_init(),
  but leave needed_headro…
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  macvlan: inherit needed_headroom and needed_tailroom from lowerdev

  macvlan devices inherit hard_header_len from lowerdev during macvlan_init(),
  but leave needed_headro…
severity: critical
cvss: 9.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H'
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    c2ef3f134b069c54b9cc95cce1a16c38c4939336
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    7b0eb3e0f363ca79a3af9efd2e87c6258f11da2b
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    8cd90e850e434577bf6774778657d26d6995e53f
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    28afc87bd8da0b3348bbbd834c8a89e83712cf5e
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    8f6a05dbac05725e0786701eb04778c5bdbe4eaa
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    96fa90b74385b7f2b0d97251dd43d5ee6ca44668
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    bc9a00fb78e32bccc39d763bfd13a450705bac5d
  - >-
    Linux >= b863ceb7ddcea8c55fcf1d7b2ac591d50aa7ed53 <
    cef51860becd9700217c81732ca1eb1ea6ed6fe1
  - Linux 2.6.23
published: '2026-08-26'
updated: '2026-10-03'
sourceUpdated: '2026-10-03T11:17:39.257'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-74743'
references:
  - url: 'https://git.kernel.org/stable/c/28afc87bd8da0b3348bbbd834c8a89e83712cf5e'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/7b0eb3e0f363ca79a3af9efd2e87c6258f11da2b'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/8cd90e850e434577bf6774778657d26d6995e53f'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/8f6a05dbac05725e0786701eb04778c5bdbe4eaa'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/96fa90b74385b7f2b0d97251dd43d5ee6ca44668'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/bc9a00fb78e32bccc39d763bfd13a450705bac5d'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/c2ef3f134b069c54b9cc95cce1a16c38c4939336'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/cef51860becd9700217c81732ca1eb1ea6ed6fe1'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
tags:
  - nvd
  - cve.org
epss: 0.00701
epssPercentile: 0.51516
ingestedAt: '2026-10-03T11:43:42.120Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

macvlan: inherit needed_headroom and needed_tailroom from lowerdev

macvlan devices inherit hard_header_len from lowerdev during macvlan_init(),
but leave needed_headroom and needed_tailroom set to 0.

When the underlying lowerdev requires extra headroom or tailroom for
headers/trailers (e.g. macsec, ipsec, wireguard, tunnels, or veth with rx
headroom), upper layers calculating packet headroom and tailroom fail to
reserve sufficient space.

This can result in reallocation overhead, skb headroom underflows, or KASAN
slab-use-after-free crashes when dev_hard_header() / macvlan_hard_header()
prepends header data or when lower devices append tailroom.

Fix this by:
1. Inheriting needed_headroom and needed_tailroom from lowerdev in macvlan_init().
2. Propagating needed_headroom and needed_tailroom updates to attached macvlans
   in macvlan_device_event() when receiving NETDEV_FEAT_CHANGE events.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
