PT-2024-14667 · Linux+4 · Linux Kernel+4

Publicado

2023-09-06

·

Atualizado

2025-09-29

·

CVE-2023-52628

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores ao ciclo 4.1 e todas as versões posteriores ao ciclo 4.1 antes da correção
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha no componente netfilter do kernel Linux. Se priv->len for um múltiplo de 4, então dst[len / 4] pode gravar além da matriz de destino, levando à corrupção da pilha. Isso ocorre porque é necessária uma construção para limpar o restante do registro caso ->len não seja um múltiplo do tamanho do registro. O bug foi adicionado no ciclo 4.1 e, em seguida, copiado ou herdado quando o suporte a opções tcp/sctp e ip foi adicionado.
Recomendações
Como solução alternativa temporária, considere desativar a função nft exthdr até que um patch esteja disponível.
Restrinja o acesso ao módulo netfilter vulnerável para minimizar o risco de exploração.
Evite usar a variável priv->len no código afetado até que o problema seja resolvido.
Atualize para uma versão do kernel Linux que inclua a correção para o problema netfilter: nftables: exthdr: fix 4-byte stack OOB write.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-15304
CVE-2023-52628
DLA-3840-1
OESA-2024-1617
OESA-2024-1619
OESA-2024-1620
OESA-2024-1621
OESA-2024-1622
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1332-1
OPENSUSE-SU-2024_1332-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1489-1
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1641-1
RHSA-2024:2394
RHSA-2024:2845
RHSA-2024:2846
RHSA-2024:3414
RHSA-2024:3421
RHSA-2024_2394
SUSE-SU-2024:1454-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1641-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2091-1
SUSE-SU-2024:2094-1
SUSE-SU-2024:2109-1
SUSE-SU-2024:2124-1
SUSE-SU-2024:2156-1
SUSE-SU-2024:2164-1
SUSE-SU-2024:2216-1
SUSE-SU-2024:2217-1
ZDI-24-297
ZDI-24-298
ZDI-24-299

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse