Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26835

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: set dormant flag on hook register failure

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: set dormant flag on hook register failure We need to set the dormant flag again if we fail to register the hooks. During memory pressure hook registration can fail and we end up with a table marked as active but no registered hooks. On table/base chain deletion, nf_tables will attempt to unregister the hook again which yields a warn splat from the nftables core.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09168 Уязвимость компонента nf_tables ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bf8083bbf8fa202e6e5316bbd99759ab82bfe7a3 до a6411f3c48f991c19aaf9a24fce36865fbba28d7 affected
Наблюдалось в версиях от e10f661adc556c4969c70ddaddf238bffdaf1e87 до ae4360cbd385f0d7a8a86d5723e50448cc6318f3 affected
Наблюдалось в версиях от d9c4da8cb74e8ee6e58a064a3573aa37acf6c935 до 31ea574aeca1aa488e18716459bde057217637af affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 664264a5c55bf97a9c571c557d477b75416199be affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 0c9302a6da262e6ab6a6c1d30f04a6130ed97376 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до f2135bbf14949687e96cabb13d8a91ae3deb9069 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 6f2496366426cec18ba53f1c7f6c3ac307ca6a95 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до bccebf64701735533c8db37773eeacc6566cc8ec affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.