Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35897

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: discard table flag update with pending basechain deletion

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: discard table flag update with pending basechain deletion Hook unregistration is deferred to the commit phase, same occurs with hook updates triggered by the table dormant flag. When both commands are combined, this results in deleting a basechain while leaving its hook still registered in the core.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09810 Уязвимость компонента nf_tables ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bf8083bbf8fa202e6e5316bbd99759ab82bfe7a3 до e75faf01e22ec7dc671640fa0e0968964fafd2fc affected
Наблюдалось в версиях от e10f661adc556c4969c70ddaddf238bffdaf1e87 до 9a3b90904d8a072287480eed4c3ece4b99d64f78 affected
Наблюдалось в версиях от d9c4da8cb74e8ee6e58a064a3573aa37acf6c935 до b58d0ac35f6d75ec1db8650a29dfd6f292c11362 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 6cbbe1ba76ee7e674a86abd43009b083a45838cb affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 2aeb805a1bcd5f27c8c0d1a9d4d653f16d1506f4 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 9627fd0c6ea1c446741a33e67bc5709c59923827 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 7f609f630951b624348373cef99991ce08831927 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 1bc83a019bbe268be3526406245ec28c2458a518 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.