7
CVE-2026-64413
- EPSS 0.12%
- Veröffentlicht 25.07.2026 08:50:53
- Zuletzt bearbeitet 17.08.2026 05:17:45
- CVE-Watchlists
- Unerledigt
netfilter: ebtables: zero chainstack array
In the Linux kernel, the following vulnerability has been resolved: netfilter: ebtables: zero chainstack array sashiko reports: looking at ebtables table translation, could a sparse cpu_possible_mask lead to an uninitialized pointer free? If cpu_possible_mask is sparse (for example, CPU 0 and CPU 2 are possible, but CPU 1 is not), the allocation loop skips CPU 1. If vmalloc_node() fails at CPU 2, the cleanup loop will blindly decrement and call vfree() on newinfo->chainstack[1]. Not a real-world bug, such allocation isn't expected to fail in the first place.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
2ade612967e2cdfb9290ebcb773f302c82f311fa
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
42bef500d07b5769d916e9122a3e3fa3fd2245ef
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
fc7f105451044501a50cfd530cfa3b472c54acbc
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
9e6c5169db423e51dcc66a73fd15409c0d38e088
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
29bf41a9b59aff9f6197df58641a00037d567ca8
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
9f74d28e903fa4fdf82f870d0aeadddc8196e41c
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5ee856e4208acafaaaf7b84824d39b78c21345d6
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
cbfe53599eebffd188938ab6774cc41794f6f9d5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.12
Status
affected
Version
0
Version <
2.6.12
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.39
Status
unaffected
Version <=
7.1.*
Version
7.1.4
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.12% | 0.023 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7 | 1 | 5.9 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/2ade612967e2cdfb9290ebcb773f302c82f311fa
https://git.kernel.org/stable/c/42bef500d07b5769d916e9122a3e3fa3fd2245ef
https://git.kernel.org/stable/c/fc7f105451044501a50cfd530cfa3b472c54acbc
https://git.kernel.org/stable/c/9e6c5169db423e51dcc66a73fd15409c0d38e088
https://git.kernel.org/stable/c/29bf41a9b59aff9f6197df58641a00037d567ca8
https://git.kernel.org/stable/c/9f74d28e903fa4fdf82f870d0aeadddc8196e41c
https://git.kernel.org/stable/c/5ee856e4208acafaaaf7b84824d39b78c21345d6
https://git.kernel.org/stable/c/cbfe53599eebffd188938ab6774cc41794f6f9d5