Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-52970

MEDIUM · 5.5 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

netfilter: nft_ct: fix ontbrekende verwachting in obj eval

nft_ct_expect_obj_eval() wijst een verwachting toe en kan bellen
nf_ct_expect_related(), maar laat nooit de lokale referentie vallen.

Voeg nf_ct_expect_put(EXP) toe voordat u terugkeert naar de saldotoewijzing.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nft_ct: fix missing expect put in obj eval

nft_ct_expect_obj_eval() allocates an expectation and may call
nf_ct_expect_related(), but never drops its local reference.

Add nf_ct_expect_put(exp) before return to balance allocation.

Vendors

Linux

Affected products

Linux Kernel

References