Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47223

PUBLISHED 04.05.2025

CNA: Linux

net: bridge: fix vlan tunnel dst null pointer dereference

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: bridge: fix vlan tunnel dst null pointer dereference This patch fixes a tunnel_dst null pointer dereference due to lockless access in the tunnel egress path. When deleting a vlan tunnel the tunnel_dst pointer is set to NULL without waiting a grace period (i.e. while it's still usable) and packets egressing are dereferencing it without checking. Use READ/WRITE_ONCE to annotate the lockless use of tunnel_id, use RCU for accessing tunnel_dst and make sure it is read only once and checked in the egress path. The dst is already properly RCU protected so we don't need to do anything fancy than to make sure tunnel_id and tunnel_dst are read only once and checked in the egress path.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07369 Уязвимость функции br_vlan_tunnel_lookup() модуля net/bridge/br_vlan_tunnel.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до ad7feefe7164892db424c45687472db803d87f79 affected
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до 24a6e55f17aa123bc1fc54b7d3c410b41bc16530 affected
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до a2241e62f6b4a774d8a92048fdf59c45f6c2fe5c affected
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до fe0448a3fad365a747283a00a1d1ad5e8d6675b7 affected
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до abb02e05cb1c0a30dd873a29f33bc092067dc35d affected
Наблюдалось в версиях от 11538d039ac6efcf4f1a6c536e1b87cd3668a9fd до 58e2071742e38f29f051b709a5cca014ba51166f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 23.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.