summaryrefslogtreecommitdiff
path: root/net/netfilter
AgeCommit message (Expand)AuthorFilesLines
6 daysipvs: reload ip header after head reallocationFlorian Westphal1-4/+2
6 daysipvs: fix more places with wrong ipv6 transport offsetsJulian Anastasov2-8/+5
6 daysipvs: reset full ip_vs_seq structs in ip_vs_conn_newYizhou Zhao1-2/+2
6 daysipvs: use parsed transport offset in SCTP state lookupYizhou Zhao1-10/+5
6 daysnetfilter: xt_nat: reject unsupported target familiesWyatt Feng1-0/+9
6 daysnetfilter: ecache: fix inverted time_after() checkYizhou Zhao1-1/+1
6 daysnetfilter: nf_conncount: fix zone comparison in tuple dedupYizhou Zhao1-3/+3
6 daysnetfilter: nf_nat_sip: reload possible stale data pointerFlorian Westphal1-0/+11
6 daysnetfilter: nft_set_pipapo: don't leak bad clone into future transactionFlorian Westphal2-5/+37
6 daysnetfilter: nf_queue: pin bridge device while NFQUEUE holds fake dstHaoze Xie2-0/+17
6 daysnetfilter: xt_cluster: reject template conntracks in hash matchWyatt Feng1-1/+1
6 daysnetfilter: nfnl_cthelper: apply per-class values when updating policiesDavid Carlier1-2/+2
6 daysnetfilter: nf_conntrack_irc: fix parse_dcc() off-by-one OOB readMuhammad Bilal1-3/+3
6 daysipvs: ensure inner headers in ICMP errors are in headroomJulian Anastasov1-6/+15
6 daysipvs: fix PMTU for GUE/GRE tunnel ICMP errorsYizhou Zhao1-3/+3
6 daysipvs: use parsed transport offset in TCP state lookupYizhou Zhao1-7/+1
6 daysipvs: pass parsed transport offset to state handlersYizhou Zhao4-8/+11
6 daysnetfilter: nft_lookup: fix catchall element handling with inverted lookupsTamaki Yanagawa1-5/+5
6 daysnetfilter: xt_connmark: reject invalid shift parametersWyatt Feng1-2/+12
6 daysnetfilter: nft_set_rbtree: get command skips end element with open intervalPablo Neira Ayuso2-2/+9
6 daysnetfilter: xt_rateest: fix u64 truncation in xt_rateest_mt()Feng Wu1-1/+1
6 daysnetfilter: xt_u32: reject invalid shift countsWyatt Feng1-1/+11
6 daysnetfilter: nft_compat: ebtables emulation must reject non-bridge targetsFlorian Westphal1-3/+21
6 daysnetfilter: nft_synproxy: stop bypassing the priv->info snapshotRunyu Xiao1-5/+4
6 daysnetfilter: nf_conncount: prevent connlimit drops for early confirmed ctFernando Fernandez Mancera1-6/+5
6 daysnetfilter: nf_nat: avoid invalid nat_net pointer use on failed nf_nat_init()Mathias Krause1-0/+10
6 daysnetfilter: nft_flow_offload: zero device address for non-ether caseFlorian Westphal1-1/+3
6 daysnetfilter: flowtable: move path discovery infrastructure to its own filePablo Neira Ayuso3-259/+275
6 daysnetfilter: nft_meta_bridge: add validate callback for get operationsFlorian Westphal1-2/+3
6 daysnetfilter: nft_payload: reject offsets exceeding 65535 bytesFlorian Westphal1-3/+13
6 daysnetfilter: ipset: make sure gc is properly stoppedJozsef Kadlecsik1-1/+1
6 daysnetfilter: ipset: fix order of kfree_rcu() and rcu_assign_pointer()Jozsef Kadlecsik1-2/+2
6 daysnetfilter: ipset: Don't use test_bit() in lockless RCU readers in hash typesJozsef Kadlecsik1-5/+5
6 daysnetfilter: ipset: annotate "pos" for concurrent readers/writersJozsef Kadlecsik1-24/+38
6 daysnetfilter: ipset: Fix data race between add and dump in all hash typesJozsef Kadlecsik1-2/+5
6 daysnetfilter: nf_conncount: callers must hold rcu read lockFlorian Westphal1-3/+3
6 daysnetfilter: conntrack: call nf_ct_gre_keymap_destroy() if master helper is pptpPablo Neira Ayuso1-2/+16
6 daysnetfilter: conntrack: revert ct extension genid infrastructurePablo Neira Ayuso2-91/+2
6 daysnetfilter: synproxy: protect nf_ct_seqadj_init() with conntrack lockFernando Fernandez Mancera1-0/+2
6 daysnetfilter: synproxy: fix unaligned memory access in timestamp adjustmentFernando Fernandez Mancera1-10/+9
6 daysnetfilter: synproxy: adjust duplicate timestamp optionsFernando Fernandez Mancera1-1/+0
6 daysnetfilter: synproxy: drop packets if timestamp adjustment failsFernando Fernandez Mancera1-9/+13
6 daysnetfilter: nfnetlink_cthelper: use {READ,WRITE}_ONCE for accessing helper flagsPablo Neira Ayuso2-8/+16
6 daysnetfilter: nfnetlink_osf: fix mss parsing on big-endian architecturesFernando Fernandez Mancera1-5/+1
11 daysnetfilter: flowtable: fix offloaded ct timeout never being extendedAdrian Bente1-4/+9
11 daysnetfilter: handle unreadable fragsFlorian Westphal3-18/+40
11 daysnetfilter: ctnetlink: use nf_ct_exp_net() in expectation dumpPratham Gupta1-1/+1
11 daysnetfilter: ipset: fix race between dump and ip_set_list resizeXiang Mei1-1/+7
2026-06-19netfilter: require Ethernet MAC header before using eth_hdr()Zhengchuan Liang5-12/+19
2026-06-19ipvs: skip ipv6 extension headers for csum checksJulian Anastasov3-39/+20