Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49561

PUBLISHED 04.05.2025

CNA: Linux

netfilter: conntrack: re-fetch conntrack after insertion

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: conntrack: re-fetch conntrack after insertion In case the conntrack is clashing, insertion can free skb->_nfct and set skb->_nfct to the already-confirmed entry. This wasn't found before because the conntrack entry and the extension space used to free'd after an rcu grace period, plus the race needs events enabled to trigger.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03686 Уязвимость функции nf_conntrack_confirm() модуля include/net/netfilter/nf_conntrack_core.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до e97222b785e70e8973281666d709baad6523d8af affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 92a999d1963eed0df666284e20055136ceabd12f affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до b16bb373988da3ceb0308381634117e18b6ec60d affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 91a36ec160ec1a0c8f5352b772dffcbb0b6023e3 affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 01989d7eebb61c99bd4b88ebc8e261bd2f02caed affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 04f9e9104c969d8ce10a4a43634f641ed082092d affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 04e4a11dc723c52db7a36dc58f0d69ce6426f8f0 affected
Наблюдалось в версиях от 71d8c47fc653711c41bc3282e5b0e605b3727956 до 56b14ecec97f39118bf85c9ac2438c5a949509ed affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7 affected
Наблюдалось в версиях от 0 до 4.7 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.