CVE-2026-72350
CVE CVE-2026-72350EUVD EUVD-2026-59249Veröffentlicht 2026-08-15T05:55:53.000ZZuletzt geändert 2026-08-17T05:43:07.000ZCVSS 7.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: netfilter: xt_u32: reject invalid shift counts u32_match_it() executes rule-supplied shift operands on a 32-bit value. A malformed u32 rule can provide a shift count of 32 or more, triggering an undefined shift out-of-bounds during packet evaluation. Validate XT_U32_LEFTSH and XT_U32_RIGHTSH operands in u32_mt_checkentry() and reject malformed rules before they reach the packet path.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <cce42014415cecd98aa49b3950e7b02ee7c81268; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <b33b44250d57ab0e5a1e2571b5285fb0d0a7f382; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <64cdf7d30ac18e43df6c48004435febb965809a8; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <00d034fe8230dfc5832fe011ff2d81c1a2cc7a29; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <728f479dc0447ae7eaef87926ff49142e415a811; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <a597a722fb71a534138c20359b655726622b5f17; patch: 6.1.178; patch: 6.18.40; patch: 0; 2.6.23; patch: 5.10.261; patch: 5.15.212; patch: 6.12.97; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <ca7c92d9701249e6daf132087756a88cbf2bb2a3; patch: 7.2; patch: 7.1.5; patch: 6.6.145; 1b50b8a371e90a5e110f466e4ac02cf6b5f681de <0a8b7a6d763775709c601f584e709ae48bcc000a
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.