Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35900

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_tables: reject new basechain after table flag update

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: reject new basechain after table flag update When dormant flag is toggled, hooks are disabled in the commit phase by iterating over current chains in table (existing and new). The following configuration allows for an inconsistent state: add table x add chain x y { type filter hook input priority 0; } add table x { flags dormant; } add chain x w { type filter hook input priority 1; } which triggers the following warning when trying to unregister chain w which is already unregistered. [ 127.322252] WARNING: CPU: 7 PID: 1211 at net/netfilter/core.c:50 1 __nf_unregister_net_hook+0x21a/0x260 [...] [ 127.322519] Call Trace: [ 127.322521] <TASK> [ 127.322524] ? __warn+0x9f/0x1a0 [ 127.322531] ? __nf_unregister_net_hook+0x21a/0x260 [ 127.322537] ? report_bug+0x1b1/0x1e0 [ 127.322545] ? handle_bug+0x3c/0x70 [ 127.322552] ? exc_invalid_op+0x17/0x40 [ 127.322556] ? asm_exc_invalid_op+0x1a/0x20 [ 127.322563] ? kasan_save_free_info+0x3b/0x60 [ 127.322570] ? __nf_unregister_net_hook+0x6a/0x260 [ 127.322577] ? __nf_unregister_net_hook+0x21a/0x260 [ 127.322583] ? __nf_unregister_net_hook+0x6a/0x260 [ 127.322590] ? __nf_tables_unregister_hook+0x8a/0xe0 [nf_tables] [ 127.322655] nft_table_disable+0x75/0xf0 [nf_tables] [ 127.322717] nf_tables_commit+0x2571/0x2620 [nf_tables]

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09967 Уязвимость компонента nf_tables ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bf8083bbf8fa202e6e5316bbd99759ab82bfe7a3 до 6d12f21f8bbe23fde25b77c2bf5973c136b8bef8 affected
Наблюдалось в версиях от e10f661adc556c4969c70ddaddf238bffdaf1e87 до 41bad13c0e8a5a2b47a7472cced922555372daab affected
Наблюдалось в версиях от d9c4da8cb74e8ee6e58a064a3573aa37acf6c935 до 7b6fba6918714afee3e17796113ccab636255c7b affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 8ba81dca416adf82fc5a2a23abc1a8cc02ad32fb affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 745cf6a843896cdac8766c74379300ed73c78830 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 420132bee3d0136b7fba253a597b098fe15493a7 affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до e95bb4cba94c018be24b11f017d1c55dd6cda31a affected
Наблюдалось в версиях от 179d9ba5559a756f4322583388b3213fe4e391b0 до 994209ddf4f430946f6247616b2e33d179243769 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.