-

CVE-2026-97998

netfilter: nfnetlink_log: cope with concurrent instance destruction

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nfnetlink_log: cope with concurrent instance destruction

Instances are refcounted. However, only memory release happens on the
1 -> 0 transition; the unlink from hashes can occur with any refcount.

Uncooperative userspace can force a situation where a queue is pending
for destruction from netlink event while a different socket with same
portid processes an UNBIND request.

With right timing, this will unhash the instance again:

Oops: general protection fault, [..]
Call Trace:
 <TASK>
 nfulnl_recv_config+0x31a/0xd50
 nfnetlink_rcv_msg+0x7c2/0xeb0
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < c5c89beaa628d6ac527c6eb2e01b2b52eb417f59
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 042465e7d3d3127e21f04e42c1639e2518b98915
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 291685fc8d2e4cf75ed3a23c810883653f407f46
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 3161186a2ff81288e9a5f35daf1911153764ecae
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 0234d7ca0317be0a623300e1693cd794bbfdf8af
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 1a7a8ac9a9f0ad0d410c901cb6f233833518844c
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < e2dd0f1f8c4e6334699ea6382e52f6da0c7e45eb
Status affected
Version 0597f2680d666a3bcf101ac0c771ba7e50016bbd
Version < 387d744fa7e499d2c3748a4e60e02ebb24e7fb16
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.14
Status affected
Version 0
Version < 2.6.14
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0234d7ca0317be0a623300e1693cd794bbfdf8af
https://git.kernel.org/stable/c/1a7a8ac9a9f0ad0d410c901cb6f233833518844c
https://git.kernel.org/stable/c/e2dd0f1f8c4e6334699ea6382e52f6da0c7e45eb
https://git.kernel.org/stable/c/387d744fa7e499d2c3748a4e60e02ebb24e7fb16
https://git.kernel.org/stable/c/042465e7d3d3127e21f04e42c1639e2518b98915
https://git.kernel.org/stable/c/291685fc8d2e4cf75ed3a23c810883653f407f46
https://git.kernel.org/stable/c/3161186a2ff81288e9a5f35daf1911153764ecae
https://git.kernel.org/stable/c/c5c89beaa628d6ac527c6eb2e01b2b52eb417f59