PT-2024-10507 · Linux+5 · Linux Kernel+5
Publicado
2024-06-09
·
Atualizado
2025-10-07
·
CVE-2024-40992
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente RDMA/rxe do kernel Linux, onde ocorre um problema de regressão quando o tamanho do pacote é grande demais para caber no buffer de recepção. De acordo com a especificação IBA, se um pacote de solicitação UD for detectado com um comprimento inválido, a solicitação deve ser descartada silenciosamente pelo respondedor. No entanto, a função
copy data introduz um problema de regressão para QPs UD, fazendo com que copy data retorne um código de erro -EINVAL e send data in retorne RESPST ERR MALFORMED WQE, resultando na transferência do QP UD para um estado de ERROR. A vulnerabilidade pode permitir que um invasor cause uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu