CVE-2026-90062

Summary

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_tables: move hardware offload step after building the chain blob

Allocate the chain blob before the ruleset offload to reduce chances of entering an inconsistent state where the offloaded ruleset in the nic and the software ruleset differ.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 923f824f30faebc5560c3061a595063cecdbdbb8affected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 6e7ad6e69be4751ab2476042c70c600bdaa8d4f2affected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 309acbab74e46114246bf4346c9b60b3d8cb4fcdaffected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 79eafe22ab0a650996da2b3e5d94a12c3e16f3aaaffected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 52febaf1d311d6ede312b2ec7692a309714f9554affected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < d5497644329d3a01e951aba76561bbd883ff6b0caffected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < 6a7d3b074cfbb64513f5f92d60ab1b216ae98076affected
LinuxLinuxc9626a2cbdb20e26587b3fad99960520a023432b < b1881d362e1924b66f6016c3efd28807032b41bfaffected
LinuxLinux5.3affected
LinuxLinux0 < 5.3unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References