Куда я попал?
CVE-2024-27019
PUBLISHED
19.12.2024
CNA: Linux
netfilter: nf_tables: Fix potential data-race in __nft_obj_type_get()
Обновлено:
19.12.2024
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: Fix potential data-race in __nft_obj_type_get()
nft_unregister_obj() can concurrent with __nft_obj_type_get(),
and there is not any protection when iterate over nf_tables_objects
list in __nft_obj_type_get(). Therefore, there is potential data-race
of nf_tables_objects list entry.
Use list_for_each_entry_rcu() to iterate over nf_tables_objects
list in __nft_obj_type_get(), and use rcu_read_lock() in the caller
nft_obj_type_get() to protect the entire type query process.
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2024-06502 | Уязвимость функции __nft_obj_type_get() в компоненте nf_tables ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию |
Доп. Информация
Product Status
Linux | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||||||||
Vendor: | Linux | ||||||||||||||
Default status: | unaffected | ||||||||||||||
Версии: |
|
Linux | |||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||||||||||||
Vendor: | Linux | ||||||||||||||||||
Default status: | affected | ||||||||||||||||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
17.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | no | partial | 2.0.3 | 17.06.2024 |
CVE Program Container
Обновлено:
02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.