CVE-2026-53267

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

netfilter: nft_ct: Ausstieg bei Vorlage ct in get eval

Ich habe dieses Problem bemerkt, während ich einen historischen syzbot-Bericht 1 durchsah.

Eine Regel wie die unten stehende reicht aus, um den Fehler auszulösen:

table ip t {
    chain pre {
        type filter hook prerouting priority raw;
        ct zone set 1
        ct original saddr 1.2.3.4 accept
    }
}

Die erste Ausdruck verknüpft ein pro-CPU-Vorlagen-ct über nft_ct_set_zone_eval() (nf_ct_tmpl_alloc -> kzalloc, Tupel ist alles null, nf_ct_l3num(ct) == 0). Der nächste Ausdruck ruft dann nft_ct_get_eval() auf demselben skb auf, behandelt die Vorlage als echtes ct und erreicht den 16-Byte-memcpy-Weg. Mit dreg bei NFT_REG32_15 überläuft es über struct nft_regs auf dem Kernel-Stack; mit kleineren dreg-Werten überschreibt es benachbarte Register stillschweigend.

Lehne Vorlagen-ct an der eval-Eingabe und in nft_ct_get_fast_eval() ab, indem du die Überprüfung nachahmst, die nft_ct_set_eval() bereits hat. Zusätzlich begrenze den Adressen-Kopierweg in NFT_CT_SRC / NFT_CT_DST durch priv->len anstatt durch nf_ct_l3num(ct): nf_ct_get_tuple() setzt das Tupel vor pkt_to_tuple() auf, welches nur die protokoll-relevanten führenden Bytes auffüllt, so dass die nachfolgenden Bytes von tuple->{src,dst}.u3.all gut definierte Null sind. priv->len wird bei der Regelladung validiert, sodass die Kopiergröße nun durch das Zielregister anstatt durch ein nicht vertrauenswürdiges Feld im Conntrack begrenzt ist.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
2.0 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 12:14 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-08 04:01 UTC· nvd@nist.gov
    • CWE: CWE-674
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 4.1 up to (excluding) 6.6.143
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/2e154b5f53f1b0b490c7b8b02499f90feb86b1d5 Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/3027ecbdb5fdf9200251c21d4818e4c447ef78e1 Types: Patch

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

  • linux

    opensuse / leap15.5

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • AMD

    ProzessorEPYC Series

  • AMD

    ProzessorRyzen

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • Dell

    NetWorkerVirtual Edition

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • IBM

    QRadar SIEM7.5.0 UP10 IF01

  • IBM

    QRadar SIEM7.5.0 UP11

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • IBM

    Security Guardium12

  • IBM

    Storage Scale6.1.9.5

  • IBM

    Storage Scale6.2.2.0

  • Juniper

    Junos Space24.1R2

  • Oracle

    VM3

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

Quellen & Referenzen

Verknüpfte CVEs

51 weitere CVEs anzeigen
IDCVE-2026-53267