EN

Tracker / CVE-2024-35962

CVE-2024-35962

Alta 7.1

In the Linux kernel, the following vulnerability has been resolved: netfilter: complete validation of user input In my recent commit, I missed that do_replace() handlers use copy_from_sockptr() (which I fixed), followed by unsafe copy_from_sockptr_offset() calls. In all functions, we can perform the @optlen validation before even calling xt_alloc_table_info() with the following check: if ((u64)optlen < (u64)tmp.size + sizeof(tmp)) return -EINVAL;

Prodotti e versioni affette

debian debian_linux
linux linux_kernel
linux linux_kernel · 5.15.154 → 5.15.156
linux linux_kernel · 6.1.85 → 6.1.87
linux linux_kernel · 6.6.26 → 6.6.28
linux linux_kernel · 6.8.5 → 6.8.7

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti