PT-2024-1098 · Linux+5 · Linux Kernel+5
Mauro Matteo Cascella
·
Publicado
2024-01-03
·
Atualizado
2026-03-30
·
CVE-2023-6270
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.28
Descrição
Foi encontrada uma falha no driver ATA over Ethernet (AoE) do kernel do Linux. A função
aoecmd cfg pkts() atualiza incorretamente o refcnt em struct net device, e um uso após liberação (use-after-free) pode ser desencadeado pela competição entre a liberação na estrutura e o acesso através da fila global skbtxq. Isso pode levar a uma condição de negação de serviço ou à potencial execução de código.Recomendações
Para versões do kernel Linux anteriores à 6.6.28, atualize para a versão 6.6.28 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função
aoecmd cfg pkts() até que um patch esteja disponível.Correção
DoS
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu