Linux · Linux Kernel · CVE-2024-40957
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado ao módulo seg6 do kernel Linux, onde as funções `input action end dx4()` e `input action end dx6()` são chamadas com `NF HOOK()` para o gancho PREROUTING. Neste gancho, um `indev` válido e um `outdev` NULL devem ser passados para `NF HOOK()`. No entanto, se um `indev` nulo for passado, isso pode acionar uma desreferência de ponteiro nulo. Isso pode ocorrer quando `input action end dx4()` passa um `indev` nulo para `NF HOOK()`, o que pode então acionar uma desreferência nula em `rpfilter mt()->rpfilter is loopback()`. A função `rpfilter is loopback()` verifica se um pacote é um pacote de loopback ou se o dispositivo de entrada tem o sinalizador `IFF LOOPBACK` definido.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.