-

CVE-2026-98322

netfilter: nft_nat: fully initialise new_addr in netmap setup

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nft_nat: fully initialise new_addr in netmap setup

nft_nat_setup_netmap() builds the mapped address in an on-stack
union nf_inet_addr. For an IPv4 mapping it writes only the 4-byte .ip
member and the loop runs a single 32-bit iteration, but it then copies
the whole 16-byte union into range->min_addr and range->max_addr, so the
upper 12 bytes reach nf_nat_setup_info() uninitialised.

KMSAN reports an uninit-value in nf_nat_setup_info() reached from
nft_nat_eval(). The IPv6 path fills all 16 bytes and is not affected.

Zero-initialise new_addr.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < 29365695842db0a97b701a43a09fad1b4f7ecf3e
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < 7b9380c38c2fd2189416fa602bdbc5c8523b84b2
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < eb2030137dba3b59cbb5057a33af70488d6bc231
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < e4982c489ee359162eee3ece1fb36082648464a5
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < 161f5860c92a8ec80b6bdff16e79d70dcd8afc5a
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < 0ce42c7b84032335abff9eac43762e4ca8224451
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < 1c43f5db482f74b41987c39c9c375a5e767556eb
Status affected
Version 3ff7ddb1353da9b535e65702704cbadea1da9a00
Version < d313499df66159b4b7971d760d16729598ab7e5a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.8
Status affected
Version 0
Version < 5.8
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/29365695842db0a97b701a43a09fad1b4f7ecf3e
https://git.kernel.org/stable/c/7b9380c38c2fd2189416fa602bdbc5c8523b84b2
https://git.kernel.org/stable/c/eb2030137dba3b59cbb5057a33af70488d6bc231
https://git.kernel.org/stable/c/e4982c489ee359162eee3ece1fb36082648464a5
https://git.kernel.org/stable/c/161f5860c92a8ec80b6bdff16e79d70dcd8afc5a
https://git.kernel.org/stable/c/0ce42c7b84032335abff9eac43762e4ca8224451
https://git.kernel.org/stable/c/1c43f5db482f74b41987c39c9c375a5e767556eb
https://git.kernel.org/stable/c/d313499df66159b4b7971d760d16729598ab7e5a