Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chengen Du

Pesquisador deCanonical
#39277de 53,640
7CVSS total
Vulnerabilidades · 1
PT-2024-6548
7.0
2024-07-11
Linux · Linux Kernel · CVE-2024-41040
Nome do software vulnerável e versões afetadas: Kernel do Linux (versões afetadas não especificadas) Descrição: O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no subsistema net/sched do kernel do Linux. Especificamente, a função `tcf ct flow table process conn` pode acessar a memória após ela ter sido liberada, levando a um erro de “slab-use-after-free”. Isso pode ocorrer quando um conflito é resolvido, mas o objeto `ct` ainda é passado para a função `tcf ct flow table process conn` para processamento posterior. A vulnerabilidade pode ser corrigida recuperando-se o objeto `ct` do `skb` novamente após a confirmação do conntrack. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.