Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27403

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nft_flow_offload: reset dst in route object after setting up flow

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_flow_offload: reset dst in route object after setting up flow dst is transferred to the flow object, route object does not own it anymore. Reset dst in route object, otherwise if flow_offload_add() fails, error path releases dst twice, leading to a refcount underflow.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09804 Уязвимость компонента nft_flow_offload ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a3c90f7a2323b331ae816d5b0633e68148e25d04 до 4c167af9f6b5ae4a5dbc243d5983c295ccc2e43c affected
Наблюдалось в версиях от a3c90f7a2323b331ae816d5b0633e68148e25d04 до 012df10717da02367aaf92c65f9c89db206c15f4 affected
Наблюдалось в версиях от a3c90f7a2323b331ae816d5b0633e68148e25d04 до 558b00a30e05753a62ecc7e05e939ca8f0241148 affected
Наблюдалось в версиях от a3c90f7a2323b331ae816d5b0633e68148e25d04 до 670548c8db44d76e40e1dfc06812bca36a61e9ae affected
Наблюдалось в версиях от a3c90f7a2323b331ae816d5b0633e68148e25d04 до 9e0f0430389be7696396c62f037be4bf72cf93e3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.16 affected
Наблюдалось в версиях от 0 до 4.16 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.