CVE-2026-72435

Summary

In the Linux kernel, the following vulnerability has been resolved:

netfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer()

Sashiko pointed out that kfree_rcu() was called before rcu_assign_pointer() in handling the comment extension. Fix the order so that rcu_assign_pointer() called first.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < c9787d7c24ffd83019f379455e1b97fb4f0f75ebaffected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < 6e98407cb94e035bba98956adc9096a76d8b2a9faffected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < 50b70f56f3baaff46599f59b2d93fa2540120776affected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < d01b4b471f0fc5c396af62845e972ccf99cee29aaffected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < fcb565966534909377a16be5f7b065db2e25c8b5affected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < 8087bb360a936a6314d22b567e4b861656943eb6affected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < 93a775fd67f3ef34949a9523bfa69403ee74efddaffected
LinuxLinuxb57b2d1fa53fe8563bdfc66a33b844463b9af285 < 3ca9982a8882470aa0ac4e8bb9a552b181d1efcdaffected
LinuxLinux4.2affected
LinuxLinux0 < 4.2unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References