Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48641

PUBLISHED 04.05.2025

CNA: Linux

netfilter: ebtables: fix memory leak when blob is malformed

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: ebtables: fix memory leak when blob is malformed The bug fix was incomplete, it "replaced" crash with a memory leak. The old code had an assignment to "ret" embedded into the conditional, restore this.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10019 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от afd01382594d643e1adeb16826423b418cdf8b8b до 754e8b74281dd54a324698803483f47cf3355ae1 affected
Наблюдалось в версиях от 358765beb836f5fc2ed26b5df4140d5d3548ac11 до 1e98318af2f163eadaff815abcef38d27ca92c1e affected
Наблюдалось в версиях от 160c4eb47db03b96c0c425358e7595ebefe8094d до 11ebf32fde46572b0aaf3c2bdd97d923ef5a03ab affected
Наблюдалось в версиях от 624c30521233e110cf50ba01980a591e045036ae до ebd97dbe3c55d68346b9c5fb00634a7f5b10bbee affected
Наблюдалось в версиях от 1b2c5428f773d60c116c7b1e390432e0cfb63cd6 до d5917b7af7cae0e2804f9d127a03268035098b7f affected
Наблюдалось в версиях от e53cfa017bf4575d0b948a8f45313ef66d897136 до 38cf372b17f0a5f35c1b716a100532d539f0eb33 affected
Наблюдалось в версиях от 7997eff82828304b780dc0a39707e1946d6f1ebf до 62ce44c4fff947eebdf10bb582267e686e6835c9 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.14.292 до 4.14.295 affected
Наблюдалось в версиях от 4.19.257 до 4.19.260 affected
Наблюдалось в версиях от 5.4.212 до 5.4.215 affected
Наблюдалось в версиях от 5.10.140 до 5.10.146 affected
Наблюдалось в версиях от 5.15.64 до 5.15.71 affected
Наблюдалось в версиях от 5.19.6 до 5.19.12 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.