PT-2021-8259 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à função
nft ct expect obj eval() no componente netfilter do kernel Linux. Ela é causada pela função chamar nf ct ext add() para uma entrada confirmada do conntrack, embora nf ct ext add() só possa ser chamada para entradas não confirmadas do conntrack. Isso pode levar a uma negação de serviço. O problema pode ser mitigado adicionando-se uma nova ação para anexar um auxiliar ct genérico ao primeiro pacote e utilizando essa extensão do auxiliar ct nos pacotes subsequentes para criar a expectativa ct.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel