In the Linux kernel, the following vulnerability has been resolved:
netfilter: nft_set_rbtree: skip sync GC for new elements in this transaction
New elements in this transaction might expired before such transaction ends. Skip sync GC for such elements otherwise commit path might walk over an already released object. Once transaction is finished, async GC will collect such expired element.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade kernelUpgrade kernel-develUpgrade python-perf-debuginfoUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade kernel-livepatch-5.15.134-87.145Upgrade perfUpgrade kernel-livepatch-5.10.198-187.748Upgrade kernel-headersUpgrade kernel-tools-debuginfoUpgrade python-perfUpgrade bpftool-debuginfo | Apr 1, 2024 | Feb 20, 2024 |
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Huawei Euleros 2_0_sp12 | — | Upgrade bpftoolUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernelUpgrade python3-perfUpgrade kernel-tools-libs | Jul 1, 2024 | Feb 20, 2024 |
| Suse | — | Upgrade kernel-macrosUpgrade kernel-preemptUpgrade kernel-defaultUpgrade kernel-sourceUpgrade kernel-develUpgrade kernel-obs-buildUpgrade kernel-64kb-develUpgrade kernel-zfcpdumpUpgrade kernel-preempt-develUpgrade kernel-default-develUpgrade kernel-docsUpgrade reiserfs-kmp-defaultUpgrade kernel-default-baseUpgrade kernel-symsUpgrade kernel-64kb | Jun 26, 2024 | Feb 20, 2024 |
| Ubuntu | — | Upgrade linux-nvidia-6.5 | Nov 19, 2024 | Feb 20, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub