In the Linux kernel, the following vulnerability has been resolved:
netfilter: nft_set_rbtree: skip sync GC for new elements in this transaction
New elements in this transaction might expired before such transaction ends. Skip sync GC for such elements otherwise commit path might walk over an already released object. Once transaction is finished, async GC will collect such expired element.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade bpftoolUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade python-perfUpgrade kernel-headersUpgrade kernel-tools-develUpgrade bpftool-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfoUpgrade perfUpgrade kernel-livepatch-5.15.134-87.145Upgrade perf-debuginfoUpgrade kernel-livepatch-5.10.198-187.748 | Apr 1, 2024 | Feb 20, 2024 |
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Huawei Euleros 2_0_sp12 | — | Upgrade bpftoolUpgrade kernel-toolsUpgrade kernel-abi-stablelistsUpgrade kernel-tools-libsUpgrade kernelUpgrade python3-perf | Jul 1, 2024 | Feb 20, 2024 |
| Suse | — | Upgrade kernel-develUpgrade kernel-preemptUpgrade kernel-defaultUpgrade kernel-sourceUpgrade kernel-obs-buildUpgrade kernel-macrosUpgrade kernel-preempt-develUpgrade kernel-zfcpdumpUpgrade kernel-default-develUpgrade kernel-symsUpgrade kernel-docsUpgrade reiserfs-kmp-defaultUpgrade kernel-64kbUpgrade kernel-64kb-develUpgrade kernel-default-base | Jun 26, 2024 | Feb 20, 2024 |
| Ubuntu | — | Upgrade linux-nvidia-6.5 | Nov 19, 2024 | Feb 20, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub