In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: add hook transactions for device deletions
Restore the flag that indicates that the hook is going away, ie. NFT_HOOK_REMOVE, but add a new transaction object to track deletion of hooks without altering the basechain/flowtable hook_list during the preparation phase.
The existing approach that moves the hook from the basechain/flowtable hook_list to transaction hook_list breaks netlink dump path readers of this RCU-protected list.
It should be possible use an array for nft_trans_hook to store the deleted hooks to compact the representation but I am not expecting many hook object, specially now that wildcard support for devices is in place.
Note that the nft_trans_chain_hooks() list contains a list of struct nft_trans_hook objects for DELCHAIN and DELFLOWTABLE commands, while this list stores struct nft_hook objects for NEWCHAIN and NEWFLOWTABLE. Note that new commands can be updated to use nft_trans_hook for consistency.
This patch also adapts the event notification path to deal with the list of hook transactions.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-gcp-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-awsUpgrade linux-image-ibmUpgrade linux-image-gcpUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-ibm-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oracle-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-azure-fdeUpgrade linux-image-nvidia-tegraUpgrade linux-image-nvidia-64kUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidia | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub