Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53141

PUBLISHED 03.11.2025

CNA: Linux

netfilter: ipset: add missing range check in bitmap_ip_uadt

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: ipset: add missing range check in bitmap_ip_uadt When tb[IPSET_ATTR_IP_TO] is not present but tb[IPSET_ATTR_CIDR] exists, the values of ip and ip_to are slightly swapped. Therefore, the range check for ip should be done later, but this part is missing and it seems that the vulnerability occurs. So we should add missing range checks and remove unnecessary range checks.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00150 Уязвимость функции bitmap_ip_uadt() в модуле net/netfilter/ipset/ip_set_bitmap_ip.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250430-3 30.04.2025 Отказ в обслуживании в Google ChromeOS LTS
VULN:20250602-46 02.06.2025 Отказ в обслуживании в Dell Secure Connect Gateway

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 3c20b5948f119ae61ee35ad8584d666020c91581 affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 78b0f2028f1043227a8eb0c41944027fc6a04596 affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 2e151b8ca31607d14fddc4ad0f14da0893e1a7c7 affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до e67471437ae9083fa73fa67eee1573fec1b7c8cf affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 7ffef5e5d5eeecd9687204a5ec2d863752aafb7e affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 856023ef032d824309abd5c747241dffa33aae8c affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 591efa494a1cf649f50a35def649c43ae984cd03 affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 15794835378ed56fb9bacc6a5dd3b9f33520604e affected
Наблюдалось в версиях от 72205fc68bd13109576aa6c4c12c740962d28a6c до 35f56c554eb1b56b77b3cf197a6b00922d49033d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.39 affected
Наблюдалось в версиях от 0 до 2.6.39 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.