Improper update of reference count in Linux kernel - CVE-2026-90061
Published: September 19, 2026
Vulnerability details
The vulnerability allows a local user to trigger a module reference count imbalance warning.
The vulnerability exists due to improper reference count management caused by double cloning in nf_tables set element expression handling when processing element insertions without override expressions. A local user can insert set elements without override expressions to trigger a module reference count imbalance warning.
The reported warning occurs when connlimit expressions are resorted on default set expressions.