Steffen Klassert says:
====================
ipsec 2022-11-23
1) Fix "disable_policy" on ipv4 early demuxP Packets after
   the initial packet in a flow might be incorectly dropped
   on early demux if there are no matching policies.
   From Eyal Birger.
2) Fix a kernel warning in case XFRM encap type is not
   available. From Eyal Birger.
3) Fix ESN wrap around for GSO to avoid a double usage of a
    sequence number. From Christian Langrock.
4) Fix a send_acquire race with pfkey_register.
   From Herbert Xu.
5) Fix a list corruption panic in __xfrm_state_delete().
   Thomas Jarosch.
6) Fix an unchecked return value in xfrm6_init().
   Chen Zhongjin.
* 'master' of git://git.kernel.org/pub/scm/linux/kernel/git/klassert/ipsec:
  xfrm: Fix ignored return value in xfrm6_init()
  xfrm: Fix oops in __xfrm_state_delete()
  af_key: Fix send_acquire race with pfkey_register
  xfrm: replay: Fix ESN wrap around for GSO
  xfrm: lwtunnel: squelch kernel warning in case XFRM encap type is not available
  xfrm: fix "disable_policy" on ipv4 early demux
====================
Link: https://lore.kernel.org/r/20221123093117.434274-1-steffen.klassert@secunet.com
Signed-off-by: Jakub Kicinski <kuba@kernel.org>