7.3

CVE-2026-72416

netfilter: nft_compat: ebtables emulation must reject non-bridge targets

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nft_compat: ebtables emulation must reject non-bridge targets

xtables targets return netfilter verdicts: NF_ACCEPT, NF_DROP, and so
on.  ebtables targets return incompatible verdicts: EBT_ACCEPT,
EBT_DROP, ...   We cannot allow fallback to NFPROTO_UNSPEC.

ebtables doesn't permit this since
11ff7288beb2 ("netfilter: ebtables: reject non-bridge targets")
but that commit missed the nft_compat layer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0ca743a5599199152a31a7146b83213c786c2eb2
Version < efc17b9240d821c424bc5191a5c6e9384a06293e
Status affected
Version 0ca743a5599199152a31a7146b83213c786c2eb2
Version < b3f7a84540a0d014ec42343ff5909657c1bd1994
Status affected
Version 0ca743a5599199152a31a7146b83213c786c2eb2
Version < 33e1875d6b5b552a2e5652b40074c604199354ee
Status affected
Version 0ca743a5599199152a31a7146b83213c786c2eb2
Version < c129b0185e707dce405968e21afccd5728b2ce63
Status affected
Version 0ca743a5599199152a31a7146b83213c786c2eb2
Version < 9dbba7e694ec045f21ede2f892fb42b81b4e1692
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.13
Status affected
Version 0
Version < 3.13
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.07
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.3 1.8 5.5
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/efc17b9240d821c424bc5191a5c6e9384a06293e
https://git.kernel.org/stable/c/b3f7a84540a0d014ec42343ff5909657c1bd1994
https://git.kernel.org/stable/c/33e1875d6b5b552a2e5652b40074c604199354ee
https://git.kernel.org/stable/c/c129b0185e707dce405968e21afccd5728b2ce63
https://git.kernel.org/stable/c/9dbba7e694ec045f21ede2f892fb42b81b4e1692