Ad

CVE-2026-72254

HIGH CVSS 3.1: 7,5 EPSS 0.60%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: netfilter: nft_fib: отклонить выражение fib на выходном крючке netdev Выражение fib в выходной базовой цепочке netdev разыменовывает nft_in(pkt), NULL на пути передачи, что приводит к разыменованию NULL-указателя при eval. nft_fib_validate() маскирует перехват значениями NF_INET_*, но перехват netdev числа представляют собой отдельное перечисление, которое присваивает им псевдонимы (NF_NETDEV_EGRESS == NF_INET_LOCAL_IN), поэтому выходная цепочка проходит проверку, а затем дает сбой. Добавьте nft_fib_netdev_validate(), который ограничивает каждый результат/флаг для netdev. перехватчик, в котором существует считываемое устройство: случаи устройств ввода (OIF, OIFNAME, ADDRTYPE с F_IIF) для входа, случай устройства вывода (ADDRTYPE с F_OIF) для выхода, ADDRTYPE без флага устройства для обоих. Также ограничить nft_fib_validate() в NFPROTO_IPV4/IPV6/INET, поэтому его маски NF_INET_* не применяется к крючкам другого семейства.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_fib: reject fib expression on the netdev egress hook A fib expression in a netdev egress base chain dereferences nft_in(pkt), NULL on the transmit path, causing a NULL pointer dereference at eval. nft_fib_validate() masks the hook with NF_INET_* values, but netdev hook numbers are a separate enum that aliases them (NF_NETDEV_EGRESS == NF_INET_LOCAL_IN), so an egress chain passes validation and then faults. Add nft_fib_netdev_validate() that limits each result/flag to the netdev hook where the device it reads exists: the input-device cases (OIF, OIFNAME, ADDRTYPE with F_IIF) to ingress, the output-device case (ADDRTYPE with F_OIF) to egress, ADDRTYPE with no device flag to both. Also restrict nft_fib_validate() to NFPROTO_IPV4/IPV6/INET so its NF_INET_* masks are not applied to another family's hooks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1