7.5

CVE-2026-97417

netfilter: nf_conntrack: use get_unaligned_be32() in tcp_sack()

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_conntrack: use get_unaligned_be32() in tcp_sack()

The timestamp-only fast path dereferences the option stream as
*(__be32 *)ptr, which assumes 4-byte alignment that the TCP option
stream does not guarantee. Use get_unaligned_be32() instead, which
reads the value safely and already returns host byte order, so the
htonl() on the comparison constant can be dropped.

This matches the existing get_unaligned_be32() use later in the same
function.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < 740ad3d17a281f7764dda4dbeb37cea52e2e31ae
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < a0523267de2523522b0f70972dd1ffa22ec6176c
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < 55bcc3376cd7b18954cc9814da697504fdaf12bf
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < 0d5ad732e4fdc569eb85861115e8f7b4c2c67852
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < 7ecfa46a536578a7ed335ddf31a854127268c27c
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < 4abc1af7ac209c066f4e5dd75cdd56876e5829a9
Status affected
Version bb9fc37358ffa9de1cc2b2b6f1a559b926ef50d9
Version < d3bf9eae486490832bd08fd62ab0ac601f346bd4
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.1
Status affected
Version 0
Version < 3.1
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.43% 0.342
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7ecfa46a536578a7ed335ddf31a854127268c27c
https://git.kernel.org/stable/c/4abc1af7ac209c066f4e5dd75cdd56876e5829a9
https://git.kernel.org/stable/c/d3bf9eae486490832bd08fd62ab0ac601f346bd4
https://git.kernel.org/stable/c/0d5ad732e4fdc569eb85861115e8f7b4c2c67852
https://git.kernel.org/stable/c/55bcc3376cd7b18954cc9814da697504fdaf12bf
https://git.kernel.org/stable/c/740ad3d17a281f7764dda4dbeb37cea52e2e31ae
https://git.kernel.org/stable/c/a0523267de2523522b0f70972dd1ffa22ec6176c