7.5

CVE-2026-72254

netfilter: nft_fib: reject fib expression on the netdev egress hook

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nft_fib: reject fib expression on the netdev egress hook

A fib expression in a netdev egress base chain dereferences nft_in(pkt),
NULL on the transmit path, causing a NULL pointer dereference at eval.
nft_fib_validate() masks the hook with NF_INET_* values, but netdev hook
numbers are a separate enum that aliases them (NF_NETDEV_EGRESS ==
NF_INET_LOCAL_IN), so an egress chain passes validation and then faults.

Add nft_fib_netdev_validate() that limits each result/flag to the netdev
hook where the device it reads exists: the input-device cases (OIF,
OIFNAME, ADDRTYPE with F_IIF) to ingress, the output-device case (ADDRTYPE
with F_OIF) to egress, ADDRTYPE with no device flag to both. Also restrict
nft_fib_validate() to NFPROTO_IPV4/IPV6/INET so its NF_INET_* masks are
not applied to another family's hooks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 42df6e1d221dddc0f2acf2be37e68d553ad65f96
Version < 4fee43759b489559a491f7c95f9bfa7a1d0c7a10
Status affected
Version 42df6e1d221dddc0f2acf2be37e68d553ad65f96
Version < 568931f26af4727a51e8521f72efbc78d3b82410
Status affected
Version 42df6e1d221dddc0f2acf2be37e68d553ad65f96
Version < d01c913febead04a01a5f3a6374d1f45504dc523
Status affected
Version 42df6e1d221dddc0f2acf2be37e68d553ad65f96
Version < f68305267ebda7e839b5e8f77e8d77535a3d5a0f
Status affected
Version 42df6e1d221dddc0f2acf2be37e68d553ad65f96
Version < d07955dd34ecae17d35d8c7d0a273a3fba653a8c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.16
Status affected
Version 0
Version < 5.16
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.456
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4fee43759b489559a491f7c95f9bfa7a1d0c7a10
https://git.kernel.org/stable/c/568931f26af4727a51e8521f72efbc78d3b82410
https://git.kernel.org/stable/c/d01c913febead04a01a5f3a6374d1f45504dc523
https://git.kernel.org/stable/c/f68305267ebda7e839b5e8f77e8d77535a3d5a0f
https://git.kernel.org/stable/c/d07955dd34ecae17d35d8c7d0a273a3fba653a8c