PT-2024-10146 · Linux+10 · Linux Kernel+10

Publicado

2024-05-08

·

Atualizado

2025-10-03

·

CVE-2024-27397

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 4.1 a 6.8 do kernel do Linux
Descrição
O problema está relacionado a uma falha de uso após liberação (use-after-free) no componente nf tables do netfilter do kernel Linux, que pode ser explorada para causar uma negação de serviço ou potencialmente permitir a escalada de privilégios locais. A vulnerabilidade é resolvida adicionando-se um campo de carimbo de data/hora ao início da transação e atualizando o backend de conjunto para usar esse carimbo, impedindo que um elemento expire enquanto uma transação do plano de controle ainda estiver inacabada.
Recomendações
Para as versões 4.1 a 6.8 do kernel do Linux, atualize para uma versão mais recente que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4352
ALSA-2024:4583
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-40546
AZL-40679
BDU:2025-00432
CESA-2024_4211
CESA-2024_4352
CVE-2024-27397
DLA-3912-1
DLA-4008-1
DSA-5731-1
INFSA-2024_4211
INFSA-2024_4352
INFSA-2024_4583
OESA-2024-2292
OESA-2024-2293
OESA-2024-2296
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
RHSA-2024:4106
RHSA-2024:4108
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024:4447
RHSA-2024:4583
RHSA-2024:4740
RHSA-2024:5256
RHSA-2024:5257
RHSA-2024_4211
RHSA-2024_4352
RHSA-2024_4583
RLSA-2024:4211
RLSA-2024:4352
RLSA-2024:4583
ROSA-SA-2025-2786
RXSA-2024:4211
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0834-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_0834-1
USN-7072-1
USN-7072-2
USN-7073-1
USN-7073-2
USN-7076-1
USN-7076-2
USN-7119-1
USN-7121-1
USN-7121-2
USN-7121-3
USN-7148-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu