9.8

CVE-2026-74746

netfilter: flowtable: publish GC-visible tuple last

In the Linux kernel, the following vulnerability has been resolved:

netfilter: flowtable: publish GC-visible tuple last

nf_flow_table_iterate() only treats original-direction tuple nodes as
owning entries. Publishing the original node first lets GC observe and
free a flow while flow_offload_add() is still inserting the reply node.
Publish the reply node first and the original node last so GC never
sees a partially installed flow.

KASAN can trigger slab-use-after-free read and write reports in the
flowtable/rhashtable path (rht_deferred_worker, jhash, flow_offload_del,
flow_offload_lookup, etc.).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < 0a00254585827f1695aa2700114af622ea754cfa
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < be345dcbddb4643a54252b954af974b16eda8f91
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < 211ee5d998d92a7d548811939c65942d06c146e4
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < d37917e7bebe078f3c17e47fd6fc1c9f6e8497b2
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < 972fdf7c4f5c282a239c88fea614b056c33dc025
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < d9d3050a70efe217e73a0751e55fdae6a7092620
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < d16b71231e65cb05daea2b45701fcf09cef041e7
Status affected
Version ac2a66665e231847cab11b8c8e844ce43207dd2e
Version < 2014ac62df9d45bb9a004a043e85df7be09ed780
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.16
Status affected
Version 0
Version < 4.16
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.54% 0.433
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0a00254585827f1695aa2700114af622ea754cfa
https://git.kernel.org/stable/c/be345dcbddb4643a54252b954af974b16eda8f91
https://git.kernel.org/stable/c/211ee5d998d92a7d548811939c65942d06c146e4
https://git.kernel.org/stable/c/d37917e7bebe078f3c17e47fd6fc1c9f6e8497b2
https://git.kernel.org/stable/c/972fdf7c4f5c282a239c88fea614b056c33dc025
https://git.kernel.org/stable/c/d9d3050a70efe217e73a0751e55fdae6a7092620
https://git.kernel.org/stable/c/d16b71231e65cb05daea2b45701fcf09cef041e7
https://git.kernel.org/stable/c/2014ac62df9d45bb9a004a043e85df7be09ed780