Pablo Neira Ayuso says:
====================
Netfilter fixes for net
The following patchset contains Netfilter fixes for net:
1) Wait for rcu grace period after releasing netns in ctnetlink,
   from Florian Westphal.
2) Incorrect command type in flowtable offload ndo invocation,
   from wenxu.
3) Incorrect callback type in flowtable offload flow tuple
   updates, also from wenxu.
4) Fix compile warning on flowtable offload infrastructure due to
   possible reference to uninitialized variable, from Nathan Chancellor.
5) Do not inline nf_ct_resolve_clash(), this is called from slow
   path / stress situations. From Florian Westphal.
6) Missing IPv6 flow selector description in flowtable offload.
7) Missing check for NETDEV_UNREGISTER in nf_tables offload
   infrastructure, from wenxu.
8) Update NAT selftest to use randomized netns names, from
   Florian Westphal.
9) Restore nfqueue bridge support, from Marco Oliverio.
10) Compilation warning in SCTP_CHUNKMAP_*() on xt_sctp header.
    From Phil Sutter.
11) Fix bogus lookup/get match for non-anonymous rbtree sets.
12) Missing netlink validation for NFT_SET_ELEM_INTERVAL_END
    elements.
13) Missing netlink validation for NFT_DATA_VALUE after
    nft_data_init().
14) If rule specifies no actions, offload infrastructure returns
    EOPNOTSUPP.
15) Module refcount leak in object updates.
16) Missing sanitization for ARP traffic from br_netfilter, from
    Eric Dumazet.
17) Compilation breakage on big-endian due to incorrect memcpy()
    size in the flowtable offload infrastructure.
====================
Signed-off-by: David S. Miller <davem@davemloft.net>