Linux kernel mirror (for testing) git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git
kernel os linux

netfilter: nf_tables: disallow NFTA_SET_ELEM_KEY_END with NFT_SET_ELEM_INTERVAL_END flag

These are mutually exclusive, actually NFTA_SET_ELEM_KEY_END replaces
the flag notation.

Fixes: 7b225d0b5c6d ("netfilter: nf_tables: add NFTA_SET_ELEM_KEY_END attribute")
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>

+1
+1
net/netfilter/nf_tables_api.c
··· 5901 5901 nla[NFTA_SET_ELEM_EXPIRATION] || 5902 5902 nla[NFTA_SET_ELEM_USERDATA] || 5903 5903 nla[NFTA_SET_ELEM_EXPR] || 5904 + nla[NFTA_SET_ELEM_KEY_END] || 5904 5905 nla[NFTA_SET_ELEM_EXPRESSIONS])) 5905 5906 return -EINVAL; 5906 5907