PT-2024-1596 · Linux+8 · Linux Kernel+8

Lonial Con

·

Publicado

2024-01-17

·

Atualizado

2025-09-19

·

CVE-2024-1085

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade do tipo “use-after-free” no componente netfilter: nf tables do kernel do Linux pode ser explorada para obter escalonamento de privilégios local. A função nft setelem catchall deactivate() verifica se o elemento do conjunto catch-all está ativo na geração atual, em vez de na próxima geração, antes de liberá-lo, mas apenas o marca como inativo na próxima geração, tornando possível liberar o elemento várias vezes, o que leva a uma vulnerabilidade de liberação dupla.
Recomendações
Atualize para um commit posterior a b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7 para resolver o problema. Como solução temporária, considere desativar a função nft setelem catchall deactivate() até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável netfilter: nf tables para minimizar o risco de exploração.

Exploit

Correção

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2394
ALT-PU-2024-1865
ALT-PU-2024-4263
ALT-PU-2024-4843
AZL-62764
BDU:2024-01186
CVE-2024-1085
INFSA-2024_2394
LSN-0103-1
OPENSUSE-SU-2024_0469-1
OPENSUSE-SU-2024_0515-1
RHSA-2024:1018
RHSA-2024:1019
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2024:0469-1
SUSE-SU-2024:0476-1
SUSE-SU-2024:0514-1
SUSE-SU-2024:0515-1
SUSE-SU-2024:0516-1
SUSE-SU-2024:1181-1
SUSE-SU-2024:1183-1
SUSE-SU-2024:1184-1
SUSE-SU-2024:1236-1
SUSE-SU-2024:1239-1
SUSE-SU-2024:1251-1
SUSE-SU-2024:1252-1
SUSE-SU-2024:1274-1
SUSE-SU-2024:1288-1
SUSE-SU-2024:1292-1
SUSE-SU-2024:1298-1
SUSE-SU-2024:1299-1
SUSE-SU-2024:1312-1
SUSE-SU-2024:1318-1
USN-6688-1
USN-6704-1
USN-6704-2
USN-6704-3
USN-6704-4
USN-6705-1
USN-6707-1
USN-6707-2
USN-6707-3
USN-6707-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu