Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53304

PUBLISHED 16.09.2025

CNA: Linux

netfilter: nft_set_rbtree: fix overlap expiration walk

Обновлено: 16.09.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_set_rbtree: fix overlap expiration walk The lazy gc on insert that should remove timed-out entries fails to release the other half of the interval, if any. Can be reproduced with tests/shell/testcases/sets/0044interval_overlap_0 in nftables.git and kmemleak enabled kernel. Second bug is the use of rbe_prev vs. prev pointer. If rbe_prev() returns NULL after at least one iteration, rbe_prev points to element that is not an end interval, hence it should not be removed. Lastly, check the genmask of the end interval if this is active in the current generation.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-06036 Уязвимость функции rbe_prev() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7ab87a326f20c52ff4d9972052d085be951c704b до 8284a79136c384059e85e278da2210b809730287 affected
Наблюдалось в версиях от 181859bdfb9734aca449512fccaee4cacce64aed до acaee227cf79c45a5d2d49c3e9a66333a462802c affected
Наблюдалось в версиях от 4aacf3d78424293e318c616016865380b37b9cc5 до 893cb3c3513cf661a0ff45fe0cfa83fe27131f76 affected
Наблюдалось в версиях от 2bf1435fa19d2c58054391b3bba40d5510a5758c до 50cbb9d195c197af671869c8cadce3bd483735a0 affected
Наблюдалось в версиях от 318cb24a4c3fce8140afaf84e4d45fcb76fb280b до 89a4d1a89751a0fbd520e64091873e19cc0979e8 affected
Наблюдалось в версиях от c9e6978e2725a7d4b6cd23b2facd3f11422c0643 до cd66733932399475fe933cb3ec03e687ed401462 affected
Наблюдалось в версиях от c9e6978e2725a7d4b6cd23b2facd3f11422c0643 до f718863aca469a109895cb855e6b81fff4827d71 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.2 affected
Наблюдалось в версиях от 0 до 6.2 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.