In the Linux kernel, the following vulnerability has been resolved:
netfilter: nft_set_rbtree: skip sync GC for new elements in this transaction
New elements in this transaction might expired before such transaction ends. Skip sync GC for such elements otherwise commit path might walk over an already released object. Once transaction is finished, async GC will collect such expired element.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perf-debuginfoUpgrade kernel-tools-develUpgrade kernel-headersUpgrade python-perfUpgrade perfUpgrade bpftool-debuginfoUpgrade kernel-livepatch-5.15.134-87.145Upgrade kernel-livepatch-5.10.198-187.748Upgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade bpftoolUpgrade kernel | Apr 1, 2024 | Feb 20, 2024 |
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernel-tools-libsUpgrade python3-perfUpgrade kernelUpgrade bpftoolUpgrade kernel-toolsUpgrade kernel-abi-stablelists | Jul 1, 2024 | Feb 20, 2024 |
| Suse | — | Upgrade kernel-default-baseUpgrade reiserfs-kmp-defaultUpgrade kernel-default-develUpgrade kernel-64kb-develUpgrade kernel-docsUpgrade kernel-symsUpgrade kernel-preempt-develUpgrade kernel-64kbUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade kernel-sourceUpgrade kernel-defaultUpgrade kernel-macrosUpgrade kernel-preemptUpgrade kernel-obs-build | Jun 26, 2024 | Feb 20, 2024 |
| Ubuntu | — | Upgrade linux-nvidia-6.5 | Nov 19, 2024 | Feb 20, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub