Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53218

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-908

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

netfilter: nft_exthdr: fix register tracking voor F_PRESENT VLAG

nft_exthdr_init() geeft door de gebruiker gecontroleerde priv->len door aan
nft_parse_register_store(), dat zoveel bytes markeert in de
registreer bitmap zoals geïnitialiseerd. Wanneer NFT_EXTHDR_F_PRESENT
is ingesteld, schrijven de eval paden slechts 1 byte (nft_reg_store8) of
4 bytes (*dest = 0 op TCP/DCCP-foutpad). Wanneer len > 4,
registers na de eerste worden nooit geschreven, met behoud van
niet-geïnitialiseerde stapelgegevens van nft_regs. Bail out als userspace te veel gegevens opvraagt wanneer F_PRESENT is ingesteld.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nft_exthdr: fix register tracking for F_PRESENT flag

nft_exthdr_init() passes user-controlled priv->len to
nft_parse_register_store(), which marks that many bytes in the
register bitmap as initialized. However, when NFT_EXTHDR_F_PRESENT
is set, the eval paths write only 1 byte (nft_reg_store8) or
4 bytes (*dest = 0 on TCP/DCCP error path). When len > 4,
registers beyond the first are never written, retaining
uninitialized stack data from nft_regs.

Bail out if userspace requests too much data when F_PRESENT is set.

Vendors

Linux

Affected products

Linux Kernel

References