Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-40993

PUBLISHED 03.11.2025

CNA: Linux

netfilter: ipset: Fix suspicious rcu_dereference_protected()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: ipset: Fix suspicious rcu_dereference_protected() When destroying all sets, we are either in pernet exit phase or are executing a "destroy all sets command" from userspace. The latter was taken into account in ip_set_dereference() (nfnetlink mutex is held), but the former was not. The patch adds the required check to rcu_dereference_protected() in ip_set_dereference().

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01059 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c0761d1f1ce1d5b85b5e82bbb714df12de1aa8c3 до 3799d02ae4208af08e81310770d8754863a246a1 affected
Наблюдалось в версиях от 93b53c202b51a69e42ca57f5a183f7e008e19f83 до 72d9611968867cc4c5509e7708b1507d692b797a affected
Наблюдалось в версиях от 0f1bb77c6d837c9513943bc7c08f04c5cc5c6568 до 523bed6489e089dd8040e72453fb79da47b144c2 affected
Наблюдалось в версиях от 390b353d1a1da3e9c6c0fd14fe650d69063c95d6 до 788d585e62f487bc4536d454937f737b70d39a33 affected
Наблюдалось в версиях от 2ba35b37f780c6410bb4bba9c3072596d8576702 до 94dd411c18d7fff9e411555d5c662d29416501e4 affected
Наблюдалось в версиях от 90ae20d47de602198eb69e6cd7a3db3420abfc08 до 3fc09e1ca854bc234e007a56e0f7431f5e2defb5 affected
Наблюдалось в версиях от 4e7aaa6b82d63e8ddcbfb56b4fd3d014ca586f10 до 8ecd06277a7664f4ef018abae3abd3451d64e7a6 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.1.95 до 6.1.96 affected
Наблюдалось в версиях от 6.6.35 до 6.6.36 affected
Наблюдалось в версиях от 6.9.6 до 6.9.7 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.