Linux · Linux Kernel · CVE-2024-47684
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.58
**Descrição**
Uma vulnerabilidade de desreferência de ponteiro nulo foi corrigida no kernel do Linux. O problema ocorre na função `tcp rearm rto()`, que é chamada pelas funções `tcp send loss probe()` e `tcp write timer handler()`. A vulnerabilidade pode causar uma falha no kernel quando um ponteiro nulo é desreferenciado. O problema foi inicialmente encontrado no caminho TLP, mas posteriormente também observado no caso RACK. A vulnerabilidade é causada por um ponteiro `skb` nulo sendo passado para a função `tcp rto delta us()`.
**Recomendações**
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior.
Para versões anteriores à 6.6.58, considere desativar a função `tcp rearm rto()` como uma solução temporária até que um patch esteja disponível.