Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función nft_flush_table en net/netfilter/nf_tables_api.c en el kernel de Linux (CVE-2015-1573)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
02/05/2016
Última modificación:
12/04/2025

Descripción

La función nft_flush_table en net/netfilter/nf_tables_api.c en el kernel de Linux en versiones anteriores a 3.18.5 no maneja adecuadamente la interacción entre saltos cross-chain y borrado de conjuntos de reglas, lo que permite a usuarios locales provocar una denegación de servicio (pánico) aprovechando la capacidad CAP_NET_ADMIN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.18.4 (incluyendo)