PT-2024-8457 · Linux+2 · Linux Kernel+2
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um subfluxo de inteiro na função
nf tables addchain(), o que pode levar a uma negação de serviço. O problema ocorre porque nf tables chain destroy(), após nft basechain init() no caminho de erro de nf tables addchain(), decrementa o contador, e nft basechain init() faz com que nft is base chain() retorne verdadeiro ao definir o sinalizador NFT CHAIN BASE. Para corrigir isso, o contador deve ser incrementado imediatamente após o retorno de nft basechain init().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os