PT-2024-21595 · Linux+6 · Linux Kernel+6

Anatoli N. Chechelnickiy

+1

·

Publicado

2024-03-08

·

Atualizado

2026-05-26

·

CVE-2024-26953

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc4+
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao tratamento de páginas do page pool na função esp output. Quando o skb é reorganizado durante o esp output, as páginas provenientes dos fragmentos originais do skb devem ser liberadas de volta para o sistema por meio de put page. No entanto, se as páginas dos fragmentos do skb forem originárias de um page pool, chamar put page nelas provocará um vazamento de page pool, o que pode eventualmente resultar em uma falha do sistema. Esse vazamento pode ser facilmente observado ao usar CONFIG DEBUG VM e realizar o encaminhamento ipsec + gre (não descarregado).
Recomendações
Para resolver esse problema, introduza um novo wrapper (skb page unref) que lida com a contagem de referências das páginas do page pool. Esta correção deve ser aplicada a todas as versões do kernel Linux anteriores à 6.8.0-rc4+. Como solução temporária, considere desativar a função esp output até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável ip gre para minimizar o risco de exploração. Evite usar o parâmetro page pool no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-40509
BDU:2026-03501
CVE-2024-26953
ECHO-B4D1-B435-F6CE
INFSA-2024_9315
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4316-1
OPENSUSE-SU-2024_4376-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:4314-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4316-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu