7.1
CVE-2026-74564
- EPSS 0.12%
- Veröffentlicht 15.08.2026 12:28:06
- Zuletzt bearbeitet 19.08.2026 17:21:11
- CVE-Watchlists
- Unerledigt
netfilter: xt_hashlimit: validate hashtable supports XT_HASHLIMIT_RATE_MATCH
In the Linux kernel, the following vulnerability has been resolved: netfilter: xt_hashlimit: validate hashtable supports XT_HASHLIMIT_RATE_MATCH The XT_HASHLIMIT_RATE_MATCH flag mode changes the semantics of the dsthash_ent structure which represents an entry in the hashtable. There is a union area which uses a different layout to express the rate match mode. Update .checkentry path to validate the XT_HASHLIMIT_RATE_MATCH mode flag is requested by two or more different rules that refer to the same hashtable. Otherwise, uninitialized access to the burst field in the union is possible. Reject the use of the XT_HASHLIMIT_RATE_MATCH mode flag if set on by revision less than 3 too.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
402befce5854c195058cf4bab7c78ca286068a26
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
dee686b5e7f21180538ff719867702f411c8eb5c
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
f76ab783e7d8d33e33dd7dfa697297f70d57b0e8
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
24683fea1f06bd3bd2707b99460e859bc6464c22
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
32ec8d4aba2cf22e12bdc28df8c4bd833c195fc0
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
d186f77d18bdfb252d401ff992ca3001a6a65a0f
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
06a76334243ccd875a981aa8bb46c0f931ef1e3b
Status
affected
Version
bea74641e3786d51dcf1175527cc1781420961c9
Version <
305b63e1402267459fdabb183af4527f6799eebf
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.14
Status
affected
Version
0
Version <
4.14
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.12% | 0.02 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.1 | 1.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
|
https://git.kernel.org/stable/c/24683fea1f06bd3bd2707b99460e859bc6464c22
https://git.kernel.org/stable/c/32ec8d4aba2cf22e12bdc28df8c4bd833c195fc0
https://git.kernel.org/stable/c/d186f77d18bdfb252d401ff992ca3001a6a65a0f
https://git.kernel.org/stable/c/06a76334243ccd875a981aa8bb46c0f931ef1e3b
https://git.kernel.org/stable/c/305b63e1402267459fdabb183af4527f6799eebf
https://git.kernel.org/stable/c/402befce5854c195058cf4bab7c78ca286068a26
https://git.kernel.org/stable/c/dee686b5e7f21180538ff719867702f411c8eb5c
https://git.kernel.org/stable/c/f76ab783e7d8d33e33dd7dfa697297f70d57b0e8