Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36017

PUBLISHED 04.05.2025

CNA: Linux

rtnetlink: Correct nested IFLA_VF_VLAN_LIST attribute validation

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: rtnetlink: Correct nested IFLA_VF_VLAN_LIST attribute validation Each attribute inside a nested IFLA_VF_VLAN_LIST is assumed to be a struct ifla_vf_vlan_info so the size of such attribute needs to be at least of sizeof(struct ifla_vf_vlan_info) which is 14 bytes. The current size validation in do_setvfinfo is against NLA_HDRLEN (4 bytes) which is less than sizeof(struct ifla_vf_vlan_info) so this validation is not enough and a too small attribute might be cast to a struct ifla_vf_vlan_info, this might result in an out of bands read access when accessing the saved (casted) entry in ivvl.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-04546 Уязвимость функции do_setvfinfo() реализации стека протоколов TCP/IP ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 8ac69ff2d0d5be9734c4402de932aa3dc8549c1a affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 5e7ef2d88666a0212db8c38e6703864b9ce70169 affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 6c8f44b02500c7d14b5e6618fe4ef9a0da47b3de affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до f3c1bf3054f96ddeab0621d920445bada769b40e affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 6e4c7193954f4faab92f6e8d88bc5565317b44e7 affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 206003c748b88890a910ef7142d18f77be57550b affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 4a4b9757789a1551d2df130df23bfb3545bfa7e8 affected
Наблюдалось в версиях от 79aab093a0b5370d7fc4e99df75996f4744dc03f до 1aec77b2bb2ed1db0f5efc61c4c1ca3813307489 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.9 affected
Наблюдалось в версиях от 0 до 4.9 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.