Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52923

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: adapt set backend to use GC transaction API

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: adapt set backend to use GC transaction API Use the GC transaction API to replace the old and buggy gc API and the busy mark approach. No set elements are removed from async garbage collection anymore, instead the _DEAD bit is set on so the set element is not visible from lookup path anymore. Async GC enqueues transaction work that might be aborted and retried later. rbtree and pipapo set backends does not set on the _DEAD bit from the sync GC path since this runs in control plane path where mutex is held. In this case, set elements are deactivated, removed and then released via RCU callback, sync GC never fails.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01984 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до cb4d00b563675ba8ff6ef94b077f58d816f68ba3 affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до c357648929c8dff891502349769aafb8f0452bc2 affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до 146c76866795553dbc19998f36718d7986ad302b affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до 479a2cf5259347d6a1f658b0f791d27a34908e91 affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до df650d6a4bf47248261b61ef6b174d7c54034d15 affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до e4d71d6a9c7db93f7bf20c3a0f0659d63d7de681 affected
Наблюдалось в версиях от 9d0982927e79049675cb6c6c04a0ebb3dad5a434 до f6c383b8c31a93752a52697f8430a71dcbc46adf affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.1 affected
Наблюдалось в версиях от 0 до 4.1 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.