In the Linux kernel, the following vulnerability has been resolved:
netfilter: ebtables: terminate table name before find_table_lock()
update_counters() and compat_update_counters() forward a user-supplied 32-byte table name to find_table_lock() without NUL-terminating it. On a lookup miss, find_inlist_lock() calls try_then_request_module(..., "%s%s", "ebtable_", name), and vsnprintf() reads past the name field and the stack object until it hits a zero byte.
BUG: KASAN: stack-out-of-bounds in string (lib/vsprintf.c:648 lib/vsprintf.c:730) Read of size 1 at addr ffff8880119dfb20 by task exploit/147 Call Trace: ... string (lib/vsprintf.c:648 lib/vsprintf.c:730) vsnprintf (lib/vsprintf.c:2945) __request_module (kernel/module/kmod.c:150) do_update_counters.isra.0 (net/bridge/netfilter/ebtables.c:371 net/bridge/netfilter/ebtables.c:380) update_counters (net/bridge/netfilter/ebtables.c:1440) do_ebt_set_ctl (net/bridge/netfilter/ebtables.c:2573) nf_setsockopt (net/netfilter/nf_sockopt.c:101) ip_setsockopt (net/ipv4/ip_sockglue.c:1424) raw_setsockopt (net/ipv4/raw.c:847) __sys_setsockopt (net/socket.c:2393) ...
compat_do_replace() shares the same unterminated name via compat_copy_ebt_replace_from_user(); terminate it there too so all find_table_lock() callers behave alike. The other callers already terminate the name after the copy.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-toolsUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel6.18-develUpgrade perfUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.12-tools-debuginfoUpgrade bpftool6.12Upgrade python3-perf6.12-debuginfoUpgrade perf6.12Upgrade kernel6.18-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel6.18-headersUpgrade kernel-debuginfo-common-aarch64Upgrade perf6.18Upgrade kernel6.18-tools-develUpgrade kernel-livepatch-6.12.100-125.179Upgrade kernel6.12-debuginfoUpgrade kernel-modules-extra-commonUpgrade kernel-livepatch-6.1.180-225.360Upgrade perf6.18-debuginfoUpgrade bpftool6.12-debuginfoUpgrade kernel-headersUpgrade python3-perfUpgrade kernel6.12-headersUpgrade python3-perf6.18Upgrade kernel-modules-extraUpgrade microvm-kernel6.18Upgrade kernel-debuginfoUpgrade kernel6.12-develUpgrade perf-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.18Upgrade kernel6.12-toolsUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-tools-develUpgrade kernel-livepatch-6.18.39-79.141Upgrade kernel-develUpgrade python3-perf6.18-debuginfoUpgrade bpftool6.18Upgrade kernel6.12-modules-extra-commonUpgrade kernel6.18-tools-debuginfoUpgrade python3-perf-debuginfoUpgrade kernel6.18-modules-extraUpgrade bpftool-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel6.12Upgrade python3-perf6.12Upgrade kernel6.12-modules-extraUpgrade kernel6.12-tools-develUpgrade perf6.12-debuginfo | Aug 18, 2026 | Jul 25, 2026 |
| Debian | — | Upgrade linux-6.1Upgrade linuxUpgrade linux-6.12 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-raspiUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-realtime-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-aws-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-genericUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-oem-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-oem-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-ibmUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-virtualUpgrade linux-image-virtual-7.0Upgrade linux-image-gke-64kUpgrade linux-image-realtimeUpgrade linux-image-gke-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-oem-26.04bUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1011-gcp | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub