PT-2024-14746 · Linux+7 · Linux Kernel+7

Syzbot

·

Publicado

2023-11-13

·

Atualizado

2025-09-29

·

CVE-2023-52784

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.0-rc3-syzkaller-gbf6547d8715b
Descrição
O problema ocorre quando um dispositivo lapbether é criado em um dispositivo de bonding sem membros e, em seguida, um membro não ARPHRD ETHER é adicionado, forçando o mestre do bonding a alterar seu tipo. Isso pode levar a um BUG no kernel devido a um erro interno. A correção envolve chamar dev close() em bond setup by slave() para remover possíveis dispositivos lapbether vinculados. Um bug semelhante foi corrigido em um commit anterior.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção, especificamente para uma versão posterior à 6.6.0-rc3-syzkaller-gbf6547d8715b. Como solução alternativa temporária, considere desativar o dispositivo lapbether em dispositivos de bonding sem membros para impedir que o mestre de bonding altere seu tipo.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-15327
CESA-2024_5101
CESA-2024_5102
CVE-2023-52784
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_9315
OESA-2024-2491
OESA-2024-2494
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:4902
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:6993
RHSA-2024:9315
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_9315
RHSA-2025:3935
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse