7.8

CVE-2026-98320

netfilter: flowtable: hold reference on ct until flow is released

In the Linux kernel, the following vulnerability has been resolved:

netfilter: flowtable: hold reference on ct until flow is released

nf_ct_put() releases the ct->ext area inmediately, the rcu typesafe
semantics also allow to refer to the wrong conntrack from the flowtable
datapath. Hold reference on ct until flow is released after rcu grace
period.

Add rcu_barrier() on module exit path, to ensure pending flow entries
are release before module goes away.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < 93ff1594be1aad4da364462dd8db050ebcfda2de
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < eed6997e8dc40593a539fcc722e7ed51b18db86c
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < 61c6688be282277c6e91ab286a7acd0ae8681ac6
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < a43cd2b67b91e943273c913237a7a88c50cdcfbc
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < 8274cdc5f9c57e17ed77fc4ba76212536c840f25
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < 12c1ac230f4ca16e0017b62a963ab75e0b48074f
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < d9e6175a3ee48209ee65f294fc567b4e16b29b74
Status affected
Version 0ff90b6c20340e57616a51ae1a1bf18156d6638a
Version < e75a9fa1d44bcbd66ea02e8781bcca6ea4076e0d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.16
Status affected
Version 0
Version < 4.16
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.028
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/93ff1594be1aad4da364462dd8db050ebcfda2de
https://git.kernel.org/stable/c/eed6997e8dc40593a539fcc722e7ed51b18db86c
https://git.kernel.org/stable/c/61c6688be282277c6e91ab286a7acd0ae8681ac6
https://git.kernel.org/stable/c/a43cd2b67b91e943273c913237a7a88c50cdcfbc
https://git.kernel.org/stable/c/8274cdc5f9c57e17ed77fc4ba76212536c840f25
https://git.kernel.org/stable/c/12c1ac230f4ca16e0017b62a963ab75e0b48074f
https://git.kernel.org/stable/c/d9e6175a3ee48209ee65f294fc567b4e16b29b74
https://git.kernel.org/stable/c/e75a9fa1d44bcbd66ea02e8781bcca6ea4076e0d