Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52581

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: fix memleak when more than 255 elements expired

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: fix memleak when more than 255 elements expired When more than 255 elements expired we're supposed to switch to a new gc container structure. This never happens: u8 type will wrap before reaching the boundary and nft_trans_gc_space() always returns true. This means we recycle the initial gc container structure and lose track of the elements that came before. While at it, don't deref 'gc' after we've passed it to call_rcu.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01803 Уязвимость функции nft_trans_gc_queue_async_done,space() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8da1b048f9a501d3d7d38c188ba09d7d0d5b8c27 до 7cf055b43756b10aa2b851c927c940f5ed652125 affected
Наблюдалось в версиях от bbdb3b65aa91aa0a32b212f27780b28987f2d94f до a995a68e8a3b48533e47c856865d109a1f1a9d01 affected
Наблюдалось в версиях от 448be0774882f95a74fa5eb7519761152add601b до 09c85f2d21ab6b5acba31a037985b13e8e6565b8 affected
Наблюдалось в версиях от d19e8bf3ea4114dd21fc35da21f398203d7f7df1 до ef99506eaf1dc31feff1adfcfd68bc5535a22171 affected
Наблюдалось в версиях от ea3eb9f2192e4fc33b795673e56c97a21987f868 до 7e5d732e6902eb6a37b35480796838a145ae5f07 affected
Наблюдалось в версиях от 5f68718b34a531a556f2f50300ead2862278da26 до 4aea243b6853d06c1d160a9955b759189aa02b14 affected
Наблюдалось в версиях от 5f68718b34a531a556f2f50300ead2862278da26 до cf5000a7787cbc10341091d37245a42c119d26c5 affected
Наблюдалось в версии 0624f190b5742a1527cd938295caa8dc5281d4cd affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
6.3 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.