Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-57947

PUBLISHED 04.05.2025

CNA: Linux

netfilter: nf_set_pipapo: fix initial map fill

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_set_pipapo: fix initial map fill The initial buffer has to be inited to all-ones, but it must restrict it to the size of the first field, not the total field size. After each round in the map search step, the result and the fill map are swapped, so if we have a set where f->bsize of the first element is smaller than m->bsize_max, those one-bits are leaked into future rounds result map. This makes pipapo find an incorrect matching results for sets where first field size is not the largest. Followup patch adds a test case to nft_concat_range.sh selftest script. Thanks to Stefano Brivio for pointing out that we need to zero out the remainder explicitly, only correcting memset() argument isn't enough.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01977 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 957a4d1c4c5849e4515c9fb4db21bf85318103dc affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 9625c46ce6fd4f922595a4b32b1de5066d70464f affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 69b6a67f7052905e928d75a0c5871de50e686986 affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 8058c88ac0df21239daee54b5934d5c80ca9685f affected
Наблюдалось в версиях от 3c4287f62044a90e73a561aa05fc46e62da173da до 791a615b7ad2258c560f91852be54b0480837c93 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.6 affected
Наблюдалось в версиях от 0 до 5.6 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.