-
CVE-2026-97596
- EPSS 0.2%
- Veröffentlicht 25.09.2026 10:22:11
- Zuletzt bearbeitet 03.10.2026 11:18:06
- Erkennungen
ipvs: reject invalid states in connection template sync records
In the Linux kernel, the following vulnerability has been resolved: ipvs: reject invalid states in connection template sync records IPVS sync receivers validate protocol states before creating or updating a connection. For connection templates, however, they only log states outside the template state range and still store the value in the connection. A template can be returned by ordinary connection lookup. TCP and SCTP then use the invalid state as an index into their transition tables. Reject invalid template states in both sync protocol versions before looking up or modifying a connection. The version 1 path handles both IPv4 and IPv6 records.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
5677e81ffdbfc1c03dcb427fb8b1c38289bed76d
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
d4eb339b442a0ffaa565779b975494a0a0664f18
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
1a8f15911352bb3cf4663aa02049c49c7f30e524
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
652d9caa5ac925ab012834e325d77b9ed638d4fc
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
fc10dc4511e6e2e2b4098ee115c8e5639471f23d
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
50c3f06222eafe9cca7ca51a0ef83311d7cab353
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
0c61f7d8e18a978aec2a16d9acd5f682f1c72476
Status
affected
Version
275411430f892407b885be1de2548b2e632892c3
Version <
74cb39735b6cd0aff4b5584158f09376fd97aadf
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.19
Status
affected
Version
0
Version <
4.19
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.088 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/fc10dc4511e6e2e2b4098ee115c8e5639471f23d
https://git.kernel.org/stable/c/50c3f06222eafe9cca7ca51a0ef83311d7cab353
https://git.kernel.org/stable/c/0c61f7d8e18a978aec2a16d9acd5f682f1c72476
https://git.kernel.org/stable/c/74cb39735b6cd0aff4b5584158f09376fd97aadf
https://git.kernel.org/stable/c/1a8f15911352bb3cf4663aa02049c49c7f30e524
https://git.kernel.org/stable/c/5677e81ffdbfc1c03dcb427fb8b1c38289bed76d
https://git.kernel.org/stable/c/652d9caa5ac925ab012834e325d77b9ed638d4fc
https://git.kernel.org/stable/c/d4eb339b442a0ffaa565779b975494a0a0664f18