Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jianguo Wu

Pesquisador deChina Telecom
#46013de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-29173
5.5
2024-06-13
Linux · Linux Kernel · CVE-2024-40957
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao módulo seg6 do kernel Linux, onde as funções `input action end dx4()` e `input action end dx6()` são chamadas com `NF HOOK()` para o gancho PREROUTING. Neste gancho, um `indev` válido e um `outdev` NULL devem ser passados para `NF HOOK()`. No entanto, se um `indev` nulo for passado, isso pode acionar uma desreferência de ponteiro nulo. Isso pode ocorrer quando `input action end dx4()` passa um `indev` nulo para `NF HOOK()`, o que pode então acionar uma desreferência nula em `rpfilter mt()->rpfilter is loopback()`. A função `rpfilter is loopback()` verifica se um pacote é um pacote de loopback ou se o dispositivo de entrada tem o sinalizador `IFF LOOPBACK` definido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.