Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-07646

CVSS: 5.5
24.01.2024

Уязвимость функции nft_chain_filter компонента Netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции nft_chain_filter компонента Netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.01.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/9489e214ea8f2a90345516016aa51f2db3a8cc2f
https://git.kernel.org/stable/c/70f17b48c86622217a58d5099d29242fc9adac58
https://git.kernel.org/stable/c/af149a46890e8285d1618bd68b8d159bdb87fdb3
https://git.kernel.org/stable/c/e5888acbf1a3d8d021990ce6c6061fd5b2bb21b4
https://git.kernel.org/stable/c/36a0a80f32209238469deb481967d777a3d539ee
https://git.kernel.org/stable/c/01acb2e8666a6529697141a6017edbf206921913
https://lore.kernel.org/linux-cve-announce/2024040458-CVE-2024-26808-2df2@gregkh/
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.210
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.149
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.76
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.15
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.3
Для программных продуктов Oracle Corp.:
https://linux.oracle.com/cve/CVE-2024-26808.html
https://linux.oracle.com/errata/ELSA-2024-5363.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-26808
https://lists.debian.org/debian-lts-announce/2024/06/msg00017.html

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-26808.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-26808

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6819-4
https://ubuntu.com/security/notices/USN-6818-4
https://ubuntu.com/security/notices/USN-6818-3
https://ubuntu.com/security/notices/USN-6819-3
https://ubuntu.com/security/notices/USN-6819-2
https://ubuntu.com/security/notices/USN-6828-1
https://ubuntu.com/security/notices/USN-6818-2
https://ubuntu.com/security/notices/USN-6819-1
https://ubuntu.com/security/notices/USN-6818-1
https://ubuntu.com/security/notices/USN-6795-1
https://ubuntu.com/security/notices/USN-6766-3
https://ubuntu.com/security/notices/USN-6766-2
https://ubuntu.com/security/notices/USN-6766-1


Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
- обновить пакет linux-5.10 до 5.10.216-1.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
- обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
- обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 1.6 «Смоленск»::
- обновить пакет linux-5.10 до 5.10.216-1.astra2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
- обновить пакет linux-5.15 до 5.15.0-111.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Для Astra Linux Special Edition 4.7 для архитектуры ARM:
- обновить пакет linux-5.10 до 5.10.216-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
- обновить пакет linux-5.15 до 5.15.0-111.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
- обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для UBLinux:
https://security.ublinux.ru/CVE-2024-26808

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-26808 netfilter: nft_chain_filter: handle NETDEV_UNREGISTER for inet/ingress basechain

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-26808
Вендор:
  • ООО «РусБИТех-Астра»
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • ООО «Ред Софт»
  • Red Hat Inc.
  • Oracle Corp.
  • ООО «Юбитех»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Astra Linux Special Edition
  • OpenSUSE Leap
  • Debian GNU/Linux
  • Ubuntu
  • РЕД ОС
  • Red Hat Enterprise Linux
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Server
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Linux Enterprise Module for Development Tools
  • SUSE Linux Enterprise Module for Public Cloud
  • SUSE Linux Enterprise Real Time
  • SUSE Linux Enterprise Module for Legacy Software
  • SUSE Linux Enterprise Live Patching
  • Oracle Linux
  • SUSE Linux Enterprise Workstation Extension
  • SUSE Linux Enterprise Micro
  • openSUSE Leap Micro
  • SUSE Liberty Linux
  • Linux
  • SUSE Real Time Module
  • SUSE Linux Enterprise High Availability Extension
  • UBLinux
Версия ПО:
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 15.5 (OpenSUSE Leap)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 4.7 (Astra Linux Special Edition)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP5 (SUSE Linux Enterprise Module for Development Tools)
  • 15 SP5 (SUSE Linux Enterprise Module for Public Cloud)
  • 15 SP5 (SUSE Linux Enterprise Real Time)
  • 15 SP5 (SUSE Linux Enterprise Module for Legacy Software)
  • 15 SP5 (SUSE Linux Enterprise Live Patching)
  • 9 (Oracle Linux)
  • 23.10 (Ubuntu)
  • 15 SP5 (SUSE Linux Enterprise Workstation Extension)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 5.5 (openSUSE Leap Micro)
  • 9 (SUSE Liberty Linux)
  • 9.2 Extended Update Support (Red Hat Enterprise Linux)
  • от 6.2 до 6.6.14 включительно (Linux)
  • от 6.7.0 до 6.7.2 включительно (Linux)
  • 15 SP5 (SUSE Real Time Module)
  • от 5.11 до 5.15.148 включительно (Linux)
  • от 5.16 до 6.1.75 включительно (Linux)
  • 15 SP6 (Suse Linux Enterprise Desktop)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP6 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP6 (SUSE Linux Enterprise Workstation Extension)
  • 15.6 (OpenSUSE Leap)
  • 15 SP6 (SUSE Linux Enterprise Module for Development Tools)
  • 9.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 15 SP5 (SUSE Linux Enterprise High Availability Extension)
  • 15 SP6 (SUSE Linux Enterprise Module for Legacy Software)
  • 15 SP6 (SUSE Linux Enterprise High Availability Extension)
  • 15 SP6 (SUSE Linux Enterprise Live Patching)
  • 15 SP6 (SUSE Linux Enterprise Module for Public Cloud)
  • 15 SP6 (SUSE Linux Enterprise Real Time)
  • 15 SP6 (SUSE Real Time Module)
  • от 5.10.0 до 5.10.209 включительно (Linux)
  • до 2405 (UBLinux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • OpenSUSE Leap (15.5)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Astra Linux Special Edition (4.7)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • SUSE Linux Enterprise Real Time (15 SP5)
  • Oracle Linux (9)
  • Ubuntu (23.10)
  • openSUSE Leap Micro (5.5)
  • SUSE Liberty Linux (9)
  • Red Hat Enterprise Linux (9.2 Extended Update Support)
  • Linux (от 6.2 до 6.6.14 включительно)
  • Linux (от 6.7.0 до 6.7.2 включительно)
  • Linux (до 5.15.149)
  • Linux (до 5.10.210)
  • Linux (от 5.11 до 5.15.148 включительно)
  • Linux (от 5.16 до 6.1.75 включительно)
  • Linux (до 6.1.76)
  • Linux (до 6.6.15)
  • Linux (до 6.7.3)
  • Suse Linux Enterprise Desktop (15 SP6)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • OpenSUSE Leap (15.6)
  • Red Hat Enterprise Linux (9.0 Update Services for SAP Solutions)
  • Linux (до 6.8)
  • SUSE Linux Enterprise Real Time (15 SP6)
  • Linux (от 5.10.0 до 5.10.209 включительно)
  • UBLinux (до 2405)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.