CVE-2026-52970
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
netfilter: nft_ct: fix ontbrekende verwachting in obj eval
nft_ct_expect_obj_eval() wijst een verwachting toe en kan bellen
nf_ct_expect_related(), maar laat nooit de lokale referentie vallen.
Voeg nf_ct_expect_put(EXP) toe voordat u terugkeert naar de saldotoewijzing.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nft_ct: fix missing expect put in obj eval
nft_ct_expect_obj_eval() allocates an expectation and may call
nf_ct_expect_related(), but never drops its local reference.
Add nf_ct_expect_put(exp) before return to balance allocation.