Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42070

PUBLISHED 03.11.2025

CNA: Linux

netfilter: nf_tables: fully validate NFT_DATA_VALUE on store to data registers

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: fully validate NFT_DATA_VALUE on store to data registers register store validation for NFT_DATA_VALUE is conditional, however, the datatype is always either NFT_DATA_VALUE or NFT_DATA_VERDICT. This only requires a new helper function to infer the register type from the set datatype so this conditional check can be removed. Otherwise, pointer to chain object can be leaked through the registers.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02535 Уязвимость функций nft_lookup_init(), nf_tables_fill_setelem() и nft_validate_register_store() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 40188a25a9847dbeb7ec67517174a835a677752f affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 23752737c6a618e994f9a310ec2568881a6b49c4 affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 5d43d789b57943720dca4181a05f6477362b94cf affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 461302e07f49687ffe7d105fa0a330c07c7646d8 affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до efb27ad05949403848f487823b597ed67060e007 affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 952bf8df222599baadbd4f838a49c4fef81d2564 affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 41a6375d48deaf7f730304b5153848bfa1c2980f affected
Наблюдалось в версиях от 96518518cc417bb0a8c80b9fb736202e28acdf96 до 7931d32955e09d0a11b1fe0b6aac1bfa061c005c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.13 affected
Наблюдалось в версиях от 0 до 3.13 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.