Kuniyuki Iwashima

Pesquisador deAmazon
#913de 53,635
225.3CVSS total
Vulnerabilidades · 45
Média
42
Alta
2
Crítica
1
PT-2024-10005
7.8
2024-11-03
Linux · Linux Kernel · CVE-2024-53095
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.65 **Descrição** O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no cliente SMB do kernel Linux, especificamente na função `generic ip connect()`. Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, a integridade e a disponibilidade de informações protegidas. O problema ocorre quando o protocolo CIFS (Common Internet File System) é usado para se reconectar a um servidor em um namespace de rede não-root, levando a um potencial erro de uso após liberação. A causa raiz é a contagem incorreta de referências para o namespace de rede. Os detalhes técnicos sobre a exploração incluem: - **Pontos de extremidade da API:** Não especificado - **Parâmetros ou variáveis vulneráveis:** Não especificado - **Nomes de funções:** `generic ip connect()`, `cifs put tcp session()`, `clean demultiplex info()` O número estimado de dispositivos potencialmente afetados em todo o mundo não foi fornecido. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para versões do kernel Linux anteriores à 6.6.65, atualize para a versão 6.6.65 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do protocolo CIFS em namespaces de rede não-root até que um patch esteja disponível.