CVE-2026-64412

Summary

In the Linux kernel, the following vulnerability has been resolved:

netfilter: ebtables: module names must be null-terminated

We need to explicitly check the length, else we may pass non-null terminated string to request_module().

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 43dd2332b8a27b3ac5108791680cade654ab0f96affected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 5777c8f1c3610786d8482b8f620f40fccaf1542baffected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 0ddca0f90fa3395111d078ae4399615cf3ea94aaaffected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < d2367d99f2455f373996d9ddbe833dbe9f942213affected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < da32e78bbb187ed7b137e0007034185570a3a172affected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 13a5f532e3a4fc75c33060a026def1572c208643affected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 7b217960e88b5d2d1e8cdcbcaf3bdf6fe199a0c8affected
LinuxLinuxbcf4934288402be3464110109a4dae3bd6fb3e93 < 084d23f818321390509e9738a0b08bbf46df6425affected
LinuxLinux4.6affected
LinuxLinux0 < 4.6unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2-rc3 <= *unaffected

Weaknesses

References