« Volver al listado

CVE-2026-46324

Estado: AnalizadaAlta (7.8)—

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_tables: use list_del_rcu for netlink hooks

nft_netdev_unregister_hooks and __nft_unregister_flowtable_net_hooks need to use list_del_rcu(), this list can be walked by concurrent dumpers.

Add a new helper and use it consistently.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vulnerabilidad local (AV:L, PR:L) en Linux kernel sin interacción. Race condition en netfilter/nf_tables puede causar DoS o corrupción de datos de red.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-46324",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "f9a43007d3f7ba76d5e7f9421094f00f2ef202f8",
              "lessThan": "0bd93ce4f3c35e845532184331d7917d7e562c80",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "f9a43007d3f7ba76d5e7f9421094f00f2ef202f8",
              "lessThan": "0f33e8ad6ac563ae2233dd7f75884e0ee010521d",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "f9a43007d3f7ba76d5e7f9421094f00f2ef202f8",
              "lessThan": "f3224ee463f8f6f6ced7dcdf6081add4f8128527",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "c73955a09408e7374d9abfd0e78ce3de9cda0635",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b09e6ccf0d12f9356e8e3508d3e3dce126298538",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "3fac8ce48fa9fd61ee9056d3ed48b2edefca8b82",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "9c413a8c8bb49cc16796371805ecb260e885bb2b",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "a3940dcf552f2393d1e8f263b386593f98abe829",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "86c0154f4c3a56c5db8b9dd09e3ce885382c2c19",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4.19.316",
              "lessThan": "4.20",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.4.262",
              "lessThan": "5.5",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.10.198",
              "lessThan": "5.11",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.15.45",
              "lessThan": "5.16",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.17.13",
              "lessThan": "5.18",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.18.2",
              "lessThan": "5.19",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "net/netfilter/nf_tables_api.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.19"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.19",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.18.33",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.0.10",
              "versionType": "semver",
              "lessThanOrEqual": "7.0.*"
            },
            {
              "status": "unaffected",
              "version": "7.1",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "net/netfilter/nf_tables_api.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-06-09T13:16:37.893",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/0bd93ce4f3c35e845532184331d7917d7e562c80",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/0f33e8ad6ac563ae2233dd7f75884e0ee010521d",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f3224ee463f8f6f6ced7dcdf6081add4f8128527",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nnetfilter: nf_tables: use list_del_rcu for netlink hooks\n\nnft_netdev_unregister_hooks and __nft_unregister_flowtable_net_hooks need\nto use list_del_rcu(), this list can be walked by concurrent dumpers.\n\nAdd a new helper and use it consistently."
    },
    {
      "lang": "es",
      "value": "En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:\n\nnetfilter: nf_tables: usar list_del_rcu para los hooks de netlink\n\nnft_netdev_unregister_hooks y __nft_unregister_flowtable_net_hooks necesitan usar list_del_rcu(), esta lista puede ser recorrida por volcadores concurrentes.\n\nAñadir una nueva función auxiliar y usarla de forma consistente."
    }
  ],
  "lastModified": "2026-07-23T08:10:00.137",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "76EC9BF9-9775-4D90-B594-4C2AB71E1F86",
              "versionEndExcluding": "4.20",
              "versionStartIncluding": "4.19.316"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5CE7F771-8144-4AEC-B6E3-5F4830BD8EB7",
              "versionEndExcluding": "5.5",
              "versionStartIncluding": "5.4.262"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A20D6F0B-10EA-4D52-B766-E4BFA489BA15",
              "versionEndExcluding": "5.11",
              "versionStartIncluding": "5.10.198"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32E6E5DC-4DF1-444A-A2F8-9AB9B8BBA04C",
              "versionEndExcluding": "5.16",
              "versionStartIncluding": "5.15.45"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "91C8C459-1749-4BA8-B57B-E19335243827",
              "versionEndExcluding": "5.18",
              "versionStartIncluding": "5.17.13"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A5B87DBD-FE39-4120-A231-D0EB92914643",
              "versionEndExcluding": "6.18.33",
              "versionStartIncluding": "5.18.2"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A13475D2-59BF-4716-94B5-7C1D239A2CF4",
              "versionEndExcluding": "7.0.10",
              "versionStartIncluding": "6.19"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1EF7059-E670-45F4-B422-54C40FA86390"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}