7.3

CVE-2026-72347

netfilter: xt_connmark: reject invalid shift parameters

In the Linux kernel, the following vulnerability has been resolved:

netfilter: xt_connmark: reject invalid shift parameters

Revision 2 of the CONNMARK target accepts user-controlled shift
parameters and applies them to 32-bit mark values in
connmark_tg_shift().

A shift_bits value of 32 or more triggers an undefined-shift bug when
the rule is evaluated. Invalid shift_dir values are also accepted and
silently fall back to the left-shift path.

Reject invalid revision-2 shift parameters in connmark_tg_check() so
malformed rules fail at installation time, before they can reach the
packet path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < d8ce63d928b457fba7ed1e302492dfd32293671c
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < 9657bb11a6376ab0a79f05d433713d6944111e9d
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < 8ace320ac4416f5e5fbcd065309fb2dfcce787b0
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < c3fa852d117b3fda72265e4230e3967db4a74fcf
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < 4eef84b09a3836919360c4232b0f16651a155eec
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < 230173cc6105bdfb2696d37e6e56687b003fbe63
Status affected
Version 472a73e00757b971d613d796374d2727b2e4954d
Version < 1b47026fb4b35bac850ad6e8a4ad7fc018e09ebc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.17
Status affected
Version 0
Version < 4.17
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.071
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.3 1.8 5.5
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d8ce63d928b457fba7ed1e302492dfd32293671c
https://git.kernel.org/stable/c/9657bb11a6376ab0a79f05d433713d6944111e9d
https://git.kernel.org/stable/c/8ace320ac4416f5e5fbcd065309fb2dfcce787b0
https://git.kernel.org/stable/c/c3fa852d117b3fda72265e4230e3967db4a74fcf
https://git.kernel.org/stable/c/4eef84b09a3836919360c4232b0f16651a155eec
https://git.kernel.org/stable/c/230173cc6105bdfb2696d37e6e56687b003fbe63
https://git.kernel.org/stable/c/1b47026fb4b35bac850ad6e8a4ad7fc018e09ebc