netfilter: conntrack: fix rmmod double-free race
[platform/kernel/linux-starfive.git] / net / netfilter / nf_conntrack_netlink.c
index ca4d5bb..733bb56 100644 (file)
@@ -2316,9 +2316,6 @@ ctnetlink_create_conntrack(struct net *net,
        nfct_seqadj_ext_add(ct);
        nfct_synproxy_ext_add(ct);
 
-       /* we must add conntrack extensions before confirmation. */
-       ct->status |= IPS_CONFIRMED;
-
        if (cda[CTA_STATUS]) {
                err = ctnetlink_change_status(ct, cda);
                if (err < 0)