CVE-2025-71148: Linux Kernel

Low severity, CVSS 3.3. EPSS: 0.1% chance of exploitation in the next 30 days.

In the Linux kernel, the following vulnerability has been resolved: net/handshake: restore destructor on submit failure handshake_req_submit() replaces sk->sk_destruct but never restores it when submission fails before the request is hashed. handshake_sk_destruct() then returns early and the original destructor never runs, leaking the socket. Restore sk_destruct on the error path.

Affected products

  • Linux Linux Kernel: from 6.4, before 6.6.120 (fixed in 6.6.120); from 6.7, before 6.12.64 (fixed in 6.12.64); from 6.13, before 6.18.3 (fixed in 6.18.3); version 6.19 only

Published 2026-01-23. Last modified 2026-06-17.