Ad

CVE-2026-72256

NONE EPSS 0.22%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: netfilter: xt_cluster: отклонять соединения шаблона при совпадении хеша xt_cluster_mt() рассматривает любой результат nf_ct_get(), отличный от NULL, как полностью инициализирует conntrack и передает его в xt_cluster_hash(). Это вызывает ошибку путаницы состояний при присоединении цели CT необработанной таблицы. шаблон conntrack подключается к skb->_nfct перед нормальной обработкой conntrack. Шаблоны имеют статус IPS_TEMPLATE, но не имеют допустимого кортежа для хеширование еще не завершено, поэтому xt_cluster_hash() может попасть по пути WARN_ON() на обнулено поле l3num.

Отклонять соединения шаблонов перед их хешированием. Это соответствует существующему обработка netfilter для объектов шаблона и позволяет избежать неполного хеширования состояние контрек.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: netfilter: xt_cluster: reject template conntracks in hash match xt_cluster_mt() treats any non-NULL nf_ct_get() result as a fully initialized conntrack and passes it to xt_cluster_hash(). This causes a state confusion bug when the raw table CT target attaches a template conntrack to skb->_nfct before normal conntrack processing. Templates carry IPS_TEMPLATE status but do not have a valid tuple for hashing yet, so xt_cluster_hash() can hit its WARN_ON() path on the zeroed l3num field. Reject template conntracks before hashing them. This matches existing netfilter handling for template objects and avoids hashing incomplete conntrack state.