7

CVE-2026-97608

netfilter: nf_log: unregister loggers before per-net teardown

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_log: unregister loggers before per-net teardown

nf_log_syslog and nfnetlink_log unregister their per-network namespace
operations before unregistering their global logger backends. This
leaves a window where a sysctl or netlink writer can rebind the still-
registered logger after the per-net pre-exit callback cleared the old
selection.

The race looks like this:

  CPU 0                                 CPU 1
  ----                                  ----
  unregister_pernet_subsys()
    nf_log_unset(net, logger)
      net->nf.nf_loggers[pf] = NULL

                                        lock nf_log_mutex
                                        find logger in loggers[][]
                                        net->nf.nf_loggers[pf] = logger
                                        unlock nf_log_mutex

  nf_log_unregister(logger)
    lock nf_log_mutex
    loggers[pf][type] = NULL
    unlock nf_log_mutex
    synchronize_rcu()
  module exit returns
  module core frees backend memory

Later, a sysctl read or packet logging operation can dereference the
stale per-net logger pointer.

Fix this by unregistering the global logger backends before tearing down
per-net state. Once the global registrations are gone, later writers can
no longer rebind the logger. unregister_pernet_subsys() already waits
for an RCU grace period after the pre-exit callback clears the per-net
selection, while nf_log_unregister() continues to cover readers of the
global logger table.

Apply this ordering fix to both nf_log backends that combine per-net
teardown with global logger registration.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < 51417230716b73f6aa1dc402b3a56d3382a694dc
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < b0514ca1ee6f2b708d6c602ea946acdfc6a90e24
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < 90166834b7dc6131aa42b6b14b8b4ed47be97079
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < eaec35fae8f2052c1878a5c7cc7699d8357d79f2
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < 64803ba0a05791cf9ca874466480e4c4cadaf7ab
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < dce24f3a146948595bb1b86347f31e20b4975daa
Status affected
Version 5b023fc8d8e0997e0b7ea6506d243afd5478c96e
Version < 2c018cc4842c33f0c732962e2ab58635e8ae5823
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.10
Status affected
Version 0
Version < 3.10
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.031
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7 1 5.9
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/eaec35fae8f2052c1878a5c7cc7699d8357d79f2
https://git.kernel.org/stable/c/64803ba0a05791cf9ca874466480e4c4cadaf7ab
https://git.kernel.org/stable/c/dce24f3a146948595bb1b86347f31e20b4975daa
https://git.kernel.org/stable/c/2c018cc4842c33f0c732962e2ab58635e8ae5823
https://git.kernel.org/stable/c/51417230716b73f6aa1dc402b3a56d3382a694dc
https://git.kernel.org/stable/c/90166834b7dc6131aa42b6b14b8b4ed47be97079
https://git.kernel.org/stable/c/b0514ca1ee6f2b708d6c602ea946acdfc6a90e24