Back

MEDIUM

netfilter: ipset: Fix suspicious rcu_dereference_protected()

Published Jul 12, 2024

Description

When destroying all sets, we are either in pernet exit phase or are executing a "destroy all sets command" from userspace. The latter was taken into account in ip_set_dereference() (nfnetlink mutex is held), but the former was not. The patch adds the required check to rcu_dereference_protected() in ip_set_dereference().

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (15)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Linux
Published Jul 12, 2024
Updated May 12, 2026
Reserved Jul 12, 2024
CISA Vulnrichment
Updated Sep 10, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jul 12, 2024
ENISA EUVD
Assigner Linux
Published Jul 12, 2024
Updated May 12, 2026
Exploited since n/a
EUVD-2024-38788