Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-00096

Опубликовано: 20 дек. 2023
Источник: fstec
CVSS3: 6.7
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость функции nft_set_commit_update() в модуле net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю с полномочиями CAP_NET_ADMIN оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии

Вендор

ООО «Ред Софт»
АО «ИВК»
Сообщество свободного программного обеспечения
АО "НППКТ"

Наименование ПО

РЕД ОС
Альт 8 СП
АЛЬТ СП 10
Linux
ОСОН ОСнова Оnyx

Версия ПО

7.3 (РЕД ОС)
- (Альт 8 СП)
- (АЛЬТ СП 10)
от 5.4.262 до 5.5 (Linux)
от 5.15.134 до 5.15.145 включительно (Linux)
от 6.1.56 до 6.1.70 включительно (Linux)
от 6.4.11 до 6.6.9 включительно (Linux)
до 2.10 (ОСОН ОСнова Оnyx)
от 5.10.198 до 5.10.205 включительно (Linux)
от 4.19.316 до 4.20 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» Альт 8 СП -
АО «ИВК» АЛЬТ СП 10 -
Сообщество свободного программного обеспечения Linux от 5.4.262 до 5.5
Сообщество свободного программного обеспечения Linux от 5.15.134 до 5.15.145 включительно
Сообщество свободного программного обеспечения Linux от 6.1.56 до 6.1.70 включительно
Сообщество свободного программного обеспечения Linux от 6.4.11 до 6.6.9 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.10
Сообщество свободного программного обеспечения Linux от 5.10.198 до 5.10.205 включительно
Сообщество свободного программного обеспечения Linux от 4.19.316 до 4.20

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- запретить пользователям с полномочиями CAP_NET_ADMIN удалять наборы (set) netfilter.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/netfilter/nf.git/commit/?id=7315dc1e122c85ffdfc8defffbb8f8b616c2eb1a
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.206
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.146
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.71
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.10
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения linux до версии 6.6.15-2.osnova226
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00056
Низкий

6.7 Medium

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
redos
около 2 месяцев назад

Множественные уязвимости kernel-lt

CVSS3: 7.8
ubuntu
больше 1 года назад

A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.

CVSS3: 7.8
redhat
больше 1 года назад

A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.

CVSS3: 7.8
nvd
больше 1 года назад

A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.

CVSS3: 7.8
debian
больше 1 года назад

A use-after-free flaw was found in the netfilter subsystem of the Linu ...

EPSS

Процентиль: 18%
0.00056
Низкий

6.7 Medium

CVSS3

6.5 Medium

CVSS2