summaryrefslogtreecommitdiff
path: root/net/netfilter
AgeCommit message (Expand)Author
8 daysaudit: add audit_log_nf_skb helper functionRicardo Robaina
8 daysipvs: reload ip header after head reallocationFlorian Westphal
8 daysipvs: fix more places with wrong ipv6 transport offsetsJulian Anastasov
8 daysipvs: reset full ip_vs_seq structs in ip_vs_conn_newYizhou Zhao
8 daysipvs: use parsed transport offset in SCTP state lookupYizhou Zhao
8 daysnetfilter: xt_nat: reject unsupported target familiesWyatt Feng
8 daysnetfilter: ecache: fix inverted time_after() checkYizhou Zhao
8 daysnetfilter: nf_conncount: fix zone comparison in tuple dedupYizhou Zhao
8 daysnetfilter: nf_nat_sip: reload possible stale data pointerFlorian Westphal
8 daysnetfilter: nf_queue: pin bridge device while NFQUEUE holds fake dstHaoze Xie
8 daysnetfilter: xt_cluster: reject template conntracks in hash matchWyatt Feng
8 daysnetfilter: nfnl_cthelper: apply per-class values when updating policiesDavid Carlier
8 daysnetfilter: nf_conntrack_irc: fix parse_dcc() off-by-one OOB readMuhammad Bilal
8 daysipvs: ensure inner headers in ICMP errors are in headroomJulian Anastasov
8 daysipvs: fix PMTU for GUE/GRE tunnel ICMP errorsYizhou Zhao
8 daysipvs: use parsed transport offset in TCP state lookupYizhou Zhao
8 daysipvs: pass parsed transport offset to state handlersYizhou Zhao
8 daysnetfilter: xt_connmark: reject invalid shift parametersWyatt Feng
8 daysnetfilter: xt_rateest: fix u64 truncation in xt_rateest_mt()Feng Wu
8 daysnetfilter: xt_u32: reject invalid shift countsWyatt Feng
8 daysnetfilter: nft_compat: ebtables emulation must reject non-bridge targetsFlorian Westphal
8 daysnetfilter: nft_synproxy: stop bypassing the priv->info snapshotRunyu Xiao
8 daysnetfilter: nf_conncount: prevent connlimit drops for early confirmed ctFernando Fernandez Mancera
8 daysnetfilter: nf_nat: avoid invalid nat_net pointer use on failed nf_nat_init()Mathias Krause
8 daysnetfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer()Jozsef Kadlecsik
8 daysnetfilter: ipset: Don't use test_bit() in lockless RCU readers in hash typesJozsef Kadlecsik
8 daysnetfilter: ipset: annotate "pos" for concurrent readers/writersJozsef Kadlecsik
8 daysnetfilter: ipset: Fix data race between add and dump in all hash typesJozsef Kadlecsik
8 daysnetfilter: nf_conncount: callers must hold rcu read lockFlorian Westphal
8 daysnetfilter: conntrack: call nf_ct_gre_keymap_destroy() if master helper is pptpPablo Neira Ayuso
8 daysnetfilter: conntrack: revert ct extension genid infrastructurePablo Neira Ayuso
8 daysnetfilter: synproxy: protect nf_ct_seqadj_init() with conntrack lockFernando Fernandez Mancera
8 daysnetfilter: nfnetlink_osf: fix mss parsing on big-endian architecturesFernando Fernandez Mancera
8 daysnetfilter: ctnetlink: use nf_ct_exp_net() in expectation dumpPratham Gupta
8 daysnetfilter: ipset: fix race between dump and ip_set_list resizeXiang Mei
2026-07-04netfilter: nf_tables: always walk all pending catchall elementsFlorian Westphal
2026-06-19netfilter: require Ethernet MAC header before using eth_hdr()Zhengchuan Liang
2026-06-19ipvs: skip ipv6 extension headers for csum checksJulian Anastasov
2026-06-19netfilter: nft_fib: fix stale stack leak via the OIFNAME registerDavide Ornaghi
2026-06-19netfilter: nft_tunnel: fix use-after-free on object destroyTristan Madani
2026-06-19netfilter: ctnetlink: ensure safe access to master conntrackPablo Neira Ayuso
2026-06-19netfilter: nft_exthdr: fix register tracking for F_PRESENT flagFlorian Westphal
2026-06-19netfilter: nf_log: validate MAC header was set before dumping itXiang Mei
2026-06-19netfilter: nf_conntrack: destroy stale expectfn expectations on unregisterWeiming Shi
2026-06-19netfilter: nft_ct: bail out on template ct in get evalJiayuan Chen
2026-06-19netfilter: conntrack_irc: fix possible out-of-bounds readFlorian Westphal
2026-06-19netfilter: synproxy: add mutex to guard hook reference countingFernando Fernandez Mancera
2026-06-19ipvs: clear the svc scheduler ptr early on editJulian Anastasov
2026-06-19netfilter: xt_NFQUEUE: prefer raw_smp_processor_idFernando Fernandez Mancera
2026-06-19netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without dire...Hamza Mahfooz