CVE-2026-74695
CVE CVE-2026-74695EUVD EUVD-2026-64382Veröffentlicht 2026-08-22T15:32:57.000ZZuletzt geändert 2026-08-25T05:41:38.000ZCVSS 7.5
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_flow_table: drop existing skb dst before skb_dst_set_noref() Incoming skbs passing through netfilter flowtable offload hooks (or XFRM offload path) might already carry a ref-counted dst_entry assigned during earlier RX or routing steps. Calling skb_dst_set_noref() when skb already holds a ref-counted dst overwrites skb->_skb_refdst, leaking the previous dst_entry reference count and triggering a DEBUG_NET_WARN_ON_ONCE assertion in skb_dst_check_unset(): WARNING: at skb_dst_check_unset include/linux/skbuff.h:1170 WARNING: at skb_dst_set_noref include/linux/skbuff.h:1234 WARNING: at nf_flow_offload_ip_hook+0xf6c/0x2b60 net/netfilter/nf_flow_table_ip.c:864 Drop any existing dst_entry reference with skb_dst_drop(skb) before setting the non-referenced flowtable destination.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 4.17.1 <4.18; 2a79fd3908acd88e6cb0e620c314d7b1fee56a02 <8aecf0bbcc72605592134c917c222207d8f63ab0; patch: 6.18.45; 2a79fd3908acd88e6cb0e620c314d7b1fee56a02 <12afa450a6a6c0cce2c42b7545a9958f62d8a00c; patch: 0; b4b1adf2e66ecc7125c4117e7aad9ff61e2cfd27; patch: 7.2; 209dedf806d31095968f54323dbe62525b077b33; 2a79fd3908acd88e6cb0e620c314d7b1fee56a02 <538e67e8c7889cf5f93951f5309d1bcb41f86036; 4.18; 4.16.15 <4.17; patch: 7.1.9
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.