Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42283

PUBLISHED 03.11.2025

CNA: Linux

net: nexthop: Initialize all fields in dumped nexthops

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: nexthop: Initialize all fields in dumped nexthops struct nexthop_grp contains two reserved fields that are not initialized by nla_put_nh_group(), and carry garbage. This can be observed e.g. with strace (edited for clarity): # ip nexthop add id 1 dev lo # ip nexthop add id 101 group 1 # strace -e recvmsg ip nexthop get id 101 ... recvmsg(... [{nla_len=12, nla_type=NHA_GROUP}, [{id=1, weight=0, resvd1=0x69, resvd2=0x67}]] ...) = 52 The fields are reserved and therefore not currently used. But as they are, they leak kernel memory, and the fact they are not just zero complicates repurposing of the fields for new ends. Initialize the full structure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01445 Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до fd06cb4a5fc7bda3dea31712618a62af72a1c6cb affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до 5cc4d71dda2dd4f1520f40e634a527022e48ccd8 affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до 9e8f558a3afe99ce51a642ce0d3637ddc2b5d5d0 affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до 1377de719652d868f5317ba8398b7e74c5f0430b affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до 7704460acd7f5d35eb07c52500987dc9b95313fb affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до a13d3864b76ac87085ec530b2ff8e37482a63a96 affected
Наблюдалось в версиях от 430a049190de3c9e219f43084de9f1122da04570 до 6d745cd0e9720282cd291d36b9db528aea18add2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось в версиях от 0 до 5.3 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.