Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのxtablesに関して、複数のマッチをinetファミリーに制限する変更です。これは以下のコミットの一部をリバートしたものです:commit ab4f21e6fb1c("netfilter: xtables: use NFPROTO_UNSPEC in more extensions")。ipv4とipv6のみを許可するための対応です。具体的には、xt_mac、xt_owner、xt_physdevの各拡張機能はユーザースペースのebtablesでは使用されません。さらに、xt_realmはdst->tclassidがipv4特有であるため、ipv4のみ対応しています。