CVE-2022-2586

Summary

It was discovered that a nft object or expression could reference a nft set on a different nft table, leading to a use-after-free once that table was deleted.

Affected Software

VendorProductVersion RangeStatus
The Linux Kernel Organizationlinux3.16 < 4.14.316affected
The Linux Kernel Organizationlinux4.15 < 4.19.256affected
The Linux Kernel Organizationlinux4.20 < 5.4.211affected
The Linux Kernel Organizationlinux5.5 < 5.10.137affected
The Linux Kernel Organizationlinux5.11 < 5.15.61affected
The Linux Kernel Organizationlinux5.16 < 5.18.18affected
The Linux Kernel Organizationlinux5.19 < 5.19.2affected

Weaknesses

  • CWE-416: CWE-416

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: active
    • Automatable: no
    • Technical Impact: total

Additional References

CVE Program Container

Additional References

References