Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27017

PUBLISHED 04.11.2025

CNA: Linux

netfilter: nft_set_pipapo: walk over current view on netlink dump

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_set_pipapo: walk over current view on netlink dump The generation mask can be updated while netlink dump is in progress. The pipapo set backend walk iterator cannot rely on it to infer what view of the datastructure is to be used. Add notation to specify if user wants to read/update the set. Based on patch from Florian Westphal.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02926 Уязвимость функции nft_map_deactivate() модуля net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2a90da8e0dd50f42e577988f4219f4f4cd3616b7 до ff89db14c63a827066446460e39226c0688ef786 affected
Наблюдалось в версиях от 45eb6944d0f55102229115de040ef3a48841434a до ce9fef54c5ec9912a0c9a47bac3195cc41b14679 affected
Наблюдалось в версиях от 0d836f917520300a8725a5dbdad4406438d0cead до 52735a010f37580b3a569a996f878fdd87425650 affected
Наблюдалось в версиях от 2b84e215f87443c74ac0aa7f76bb172d43a87033 до f24d8abc2bb8cbf31ec713336e402eafa8f42f60 affected
Наблюдалось в версиях от 2b84e215f87443c74ac0aa7f76bb172d43a87033 до 721715655c72640567e8742567520c99801148ed affected
Наблюдалось в версиях от 2b84e215f87443c74ac0aa7f76bb172d43a87033 до 29b359cf6d95fd60730533f7f10464e95bd17c73 affected
Наблюдалось в версии f661383b5f1aaac3fe121b91e04332944bc90193 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.4 affected
Наблюдалось в версиях от 0 до 6.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.