Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26642

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: disallow anonymous set with timeout flag

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: disallow anonymous set with timeout flag Anonymous sets are never used with timeout from userspace, reject this. Exception to this rule is NFT_SET_EVAL to ensure legacy meters still work.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00024 Уязвимость компонента Netfilter ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до e4988d8415bd0294d6f9f4a1e7095f8b50a97ca9 affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до e9a0d3f376eb356d54ffce36e7cc37514cbfbd6f affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до fe40ffbca19dc70d7c6b1e3c77b9ccb404c57351 affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до 7cdc1be24cc1bcd56a3e89ac4aef20e31ad09199 affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до 72c1efe3f247a581667b7d368fff3bd9a03cd57a affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до c0c2176d1814b92ea4c8e7eb7c9cd94cd99c1b12 affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до 8e07c16695583a66e81f67ce4c46e94dece47ba7 affected
Наблюдалось в версиях от 761da2935d6e18d178582dbdf315a3a458555505 до 16603605b667b70da974bea8216c93e7db043bf1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.1 affected
Наблюдалось в версиях от 0 до 4.1 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.04.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.