7.5
CVE-2026-72253
- EPSS 0.6%
- Veröffentlicht 15.08.2026 05:54:41
- Zuletzt bearbeitet 23.08.2026 13:16:42
- Erkennungen
netfilter: nf_conntrack_sip: validate skb_dst() before accessing it
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_conntrack_sip: validate skb_dst() before accessing it tc ingress and openvswitch do not guarantee routing information to be available. These subsystems use the conntrack helper infrastructure, and the SIP helper relies on the skb_dst() to be present if sip_external_media is set to 1 (which is disabled by default as a module parameter). This effectively disables the sip_external_media toggle for these subsystems without resulting in a crash.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
7866116a040b3a23fb094e7d8f7ea3d61b3ac70b
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
c5ef7228be04518d95591fc5369a9c554b19756d
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
0aec339694a56e263d4b22475ff7211d40900830
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
e64a48c50a1ff565a98c6a98d82b5b942868e76e
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
c199ed687c00841daf60e9d131976958583a8c09
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
09755dc62b026076b1d47f83489eb0547c8135e0
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
b843a96252f672332837ea2ecb7c8db0acf68e20
Status
affected
Version
cae3a2627520c3795b54533c5328b77af3405dbe
Version <
e5e24a365a5e024efef63cc49abb345fbd4852c5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.3
Status
affected
Version
0
Version <
4.3
Status
unaffected
Version <=
5.10.*
Version
5.10.266
Status
unaffected
Version <=
5.15.*
Version
5.15.217
Status
unaffected
Version <=
6.1.*
Version
6.1.184
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.6% | 0.456 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
https://git.kernel.org/stable/c/e64a48c50a1ff565a98c6a98d82b5b942868e76e
https://git.kernel.org/stable/c/c199ed687c00841daf60e9d131976958583a8c09
https://git.kernel.org/stable/c/09755dc62b026076b1d47f83489eb0547c8135e0
https://git.kernel.org/stable/c/b843a96252f672332837ea2ecb7c8db0acf68e20
https://git.kernel.org/stable/c/e5e24a365a5e024efef63cc49abb345fbd4852c5
https://git.kernel.org/stable/c/0aec339694a56e263d4b22475ff7211d40900830
https://git.kernel.org/stable/c/7866116a040b3a23fb094e7d8f7ea3d61b3ac70b
https://git.kernel.org/stable/c/c5ef7228be04518d95591fc5369a9c554b19756d