CVE-2026-43329
Description
In the Linux kernel, the following vulnerability has been resolved:
netfilter: flowtable: strictly check for maximum number of actions
The maximum number of flowtable hardware offload actions in IPv6 is:
* ethernet mangling (4 payload actions, 2 for each ethernet address) * SNAT (4 payload actions) * DNAT (4 payload actions) * Double VLAN (4 vlan actions, 2 for popping vlan, and 2 for pushing) for QinQ. * Redirect (1 action)
Which makes 17, while the maximum is 16. But act_ct supports for tunnels actions too. Note that payload action operates at 32-bit word level, so mangling an IPv6 address takes 4 payload actions.
Update flow_action_entry_next() calls to check for the maximum number of supported actions.
While at it, rise the maximum number of actions per flow from 16 to 24 so this works fine with IPv6 setups.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
86(expand)+ 8 more
- (no CPE)
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*range: >=5.5,<5.15.203
- cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*
- (no CPE)
- osv-coords77 versionspkg:linux/kernelpkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rv
>= 5.5.0, < 5.15.203+ 76 more
- (no CPE)range: >= 5.5.0, < 5.15.203
- (no CPE)range: < 4.18.0-553.134.1.el8_10
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
- (no CPE)range: < 6.12.0-211.20.1.el10_2
Patches
Vulnerability mechanics
References
40- git.kernel.org/stable/c/504c9456699dcf4d15195ef34a0fa94a80bfc877nvdPatch
- git.kernel.org/stable/c/5382bb03e9c33b089d60788478b922a2dca284ccnvdPatch
- git.kernel.org/stable/c/57c78bd2e2dd08897acd35b2bf8bcef322e36f5envdPatch
- git.kernel.org/stable/c/76522fcdbc3a02b568f5d957f7e66fc194abb893nvdPatch
- git.kernel.org/stable/c/879959a7a2be814dd57568655eafa3d8f4d0309envdPatch
- git.kernel.org/stable/c/ead66c77303f760f6c30be96e2e20d5a77cef614nvdPatch
- git.kernel.org/stable/c/fe9018d3e94329f1951b00805a8640bc06f56eadnvdPatch
- access.redhat.com/errata/RHSA-2026:23329nvd
- access.redhat.com/errata/RHSA-2026:26427nvd
- access.redhat.com/errata/RHSA-2026:26428nvd
- access.redhat.com/errata/RHSA-2026:27713nvd
- access.redhat.com/errata/RHSA-2026:30848nvd
- access.redhat.com/errata/RHSA-2026:33215nvd
- access.redhat.com/errata/RHSA-2026:33899nvd
- access.redhat.com/errata/RHSA-2026:33900nvd
- access.redhat.com/errata/RHSA-2026:34094nvd
- access.redhat.com/errata/RHSA-2026:34095nvd
- access.redhat.com/errata/RHSA-2026:35863nvd
- access.redhat.com/errata/RHSA-2026:35896nvd
- access.redhat.com/errata/RHSA-2026:40764nvd
- access.redhat.com/errata/RHSA-2026:43252nvd
- access.redhat.com/errata/RHSA-2026:44230nvd
- access.redhat.com/errata/RHSA-2026:44231nvd
- access.redhat.com/errata/RHSA-2026:44259nvd
- access.redhat.com/errata/RHSA-2026:44262nvd
- access.redhat.com/errata/RHSA-2026:47702nvd
- access.redhat.com/errata/RHSA-2026:47727nvd
- access.redhat.com/errata/RHSA-2026:54187nvd
- access.redhat.com/errata/RHSA-2026:55618nvd
- access.redhat.com/errata/RHSA-2026:55761nvd
- access.redhat.com/errata/RHSA-2026:55762nvd
- access.redhat.com/errata/RHSA-2026:55763nvd
- access.redhat.com/errata/RHSA-2026:55837nvd
- access.redhat.com/errata/RHSA-2026:56224nvd
- access.redhat.com/errata/RHSA-2026:56225nvd
- access.redhat.com/errata/RHSA-2026:56853nvd
- access.redhat.com/errata/RHSA-2026:56911nvd
- access.redhat.com/security/cve/CVE-2026-43329nvd
- bugzilla.redhat.com/show_bug.cginvd
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-43329.jsonnvd
News mentions
0No linked articles in our index yet.