-

CVE-2026-97598

ipv4: fib: bound automatic table ID allocation

In the Linux kernel, the following vulnerability has been resolved:

ipv4: fib: bound automatic table ID allocation

fib_empty_table() probes every table ID from 1 until it finds a
free one.  IPv4 tables are stored in a 256-bucket hash table, so a
dense set of IDs makes each probe walk a growing hash chain while
RTNL is held.

Automatic table assignment ("ip rule ... table 0") is an IPv4-only
legacy path.  Bound the automatically allocated ID to 4096 so the
RTNL hold stays bounded, without changing lookups of explicitly
specified table IDs.

This changes user-visible behavior.  A table-0 rule previously
received the lowest free ID in 1..RT_TABLE_MAX (0xFFFFFFFF).  After
this patch the search stops at 4096 and the rule add fails with
ENOBUFS if that range is fully occupied.  Explicit table IDs above
4096 remain usable.

The automatic path is unused in practice: it is IPv4-only, not
documented by ip-rule, uncovered by kernel selftests, and both
NetworkManager and systemd refuse table 0.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < 999bc00588cb305ab25065e8a8ac31da7465301c
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < f1f2da33eaab54b4d5cdea6d70befb2e2fb49cb6
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < 125890702ef4417cd0ffac2e448c0cd4fbf0ac45
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < 3080f9e653d8c057d5652db5ced8137f81b3fcbd
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < bc8d01d856db106f284b19961af6112e10c3e3b4
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < fe9a906d2bff2d2707bafd6353b5e032a42aeb35
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < 2c29c053a6627dc4f12fcfe6b4860bcd9e5d7503
Status affected
Version b801f54917b7c6e8540f877ee562cd0725e62ebd
Version < efdfb1e27a3328085b79540dfe781d537b576ea1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.19
Status affected
Version 0
Version < 2.6.19
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bc8d01d856db106f284b19961af6112e10c3e3b4
https://git.kernel.org/stable/c/fe9a906d2bff2d2707bafd6353b5e032a42aeb35
https://git.kernel.org/stable/c/2c29c053a6627dc4f12fcfe6b4860bcd9e5d7503
https://git.kernel.org/stable/c/efdfb1e27a3328085b79540dfe781d537b576ea1
https://git.kernel.org/stable/c/125890702ef4417cd0ffac2e448c0cd4fbf0ac45
https://git.kernel.org/stable/c/3080f9e653d8c057d5652db5ced8137f81b3fcbd
https://git.kernel.org/stable/c/999bc00588cb305ab25065e8a8ac31da7465301c
https://git.kernel.org/stable/c/f1f2da33eaab54b4d5cdea6d70befb2e2fb49cb6