Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53000

PUBLISHED 04.05.2025

CNA: Linux

netlink: prevent potential spectre v1 gadgets

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netlink: prevent potential spectre v1 gadgets Most netlink attributes are parsed and validated from __nla_validate_parse() or validate_nla() u16 type = nla_type(nla); if (type == 0 || type > maxtype) { /* error or continue */ } @type is then used as an array index and can be used as a Spectre v1 gadget. array_index_nospec() can be used to prevent leaking content of kernel memory to malicious users. This should take care of vast majority of netlink uses, but an audit is needed to take care of others where validation is not yet centralized in core netlink functions.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06362 Уязвимость функции validate_nla() и __nla_validate_parse() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bfa83a9e03cf8d501c6272999843470afecb32ed до 3e5082b1c66c7783fbcd79b5b178573230e528ff affected
Наблюдалось в версиях от bfa83a9e03cf8d501c6272999843470afecb32ed до 539ca5dcbc91134bbe2c45677811c31d8b030d2d affected
Наблюдалось в версиях от bfa83a9e03cf8d501c6272999843470afecb32ed до 41b74e95f297ac360ca7ed6bf200100717cb6c45 affected
Наблюдалось в версиях от bfa83a9e03cf8d501c6272999843470afecb32ed до 992e4ff7116a77968039277b5d6aaa535c2f2184 affected
Наблюдалось в версиях от bfa83a9e03cf8d501c6272999843470afecb32ed до f0950402e8c76e7dcb08563f1b4e8000fbc62455 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.15 affected
Наблюдалось в версиях от 0 до 2.6.15 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.