CVE-2026-43329
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2026
Última modificación:
18/05/2026
Descripción
*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
netfilter: flowtable: strictly check for maximum number of actions<br />
<br />
The maximum number of flowtable hardware offload actions in IPv6 is:<br />
<br />
* ethernet mangling (4 payload actions, 2 for each ethernet address)<br />
* SNAT (4 payload actions)<br />
* DNAT (4 payload actions)<br />
* Double VLAN (4 vlan actions, 2 for popping vlan, and 2 for pushing)<br />
for QinQ.<br />
* Redirect (1 action)<br />
<br />
Which makes 17, while the maximum is 16. But act_ct supports for tunnels<br />
actions too. Note that payload action operates at 32-bit word level, so<br />
mangling an IPv6 address takes 4 payload actions.<br />
<br />
Update flow_action_entry_next() calls to check for the maximum number of<br />
supported actions.<br />
<br />
While at it, rise the maximum number of actions per flow from 16 to 24<br />
so this works fine with IPv6 setups.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.15.203 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.168 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.134 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.81 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.22 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.12 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/504c9456699dcf4d15195ef34a0fa94a80bfc877
- https://git.kernel.org/stable/c/5382bb03e9c33b089d60788478b922a2dca284cc
- https://git.kernel.org/stable/c/57c78bd2e2dd08897acd35b2bf8bcef322e36f5e
- https://git.kernel.org/stable/c/76522fcdbc3a02b568f5d957f7e66fc194abb893
- https://git.kernel.org/stable/c/879959a7a2be814dd57568655eafa3d8f4d0309e
- https://git.kernel.org/stable/c/ead66c77303f760f6c30be96e2e20d5a77cef614
- https://git.kernel.org/stable/c/fe9018d3e94329f1951b00805a8640bc06f56ead



