mirror of
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/
synced 2026-09-28 19:20:30 +00:00
netfilter: nft_compat: restrict match/target protocol to u16
[ Upstream commitd694b75489] xt_check_{match,target} expects u16, but NFTA_RULE_COMPAT_PROTO is u32. NLA_POLICY_MAX(NLA_BE32, 65535) cannot be used because .max in nla_policy is s16, see3e48be05f3("netlink: add attribute range validation to policy"). Fixes:0ca743a559("netfilter: nf_tables: add compatibility layer for x_tables") Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org> Signed-off-by: Sasha Levin <sashal@kernel.org>
This commit is contained in:
parent
8762bcc927
commit
a060da3235
1 changed files with 7 additions and 1 deletions
Loading…
Add table
Add a link
Reference in a new issue