PT-2024-21615 · Linux+9 · Linux Kernel+9

Vegard Nossum

·

Publicado

2024-02-10

·

Atualizado

2026-05-26

·

CVE-2024-27011

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc3+ #365
Descrição
A vulnerabilidade está relacionada a um vazamento de memória no módulo nf tables do netfilter. O comando delete set não depende do objeto de transação para a remoção de elementos, o que pode resultar na restauração do dobro da contagem de referências do mapeamento quando uma combinação dos comandos delete element e delete set é usada a partir do caminho de abortamento. O problema é resolvido verificando-se se há elementos inativos na próxima geração para o comando delete element no caminho de abortamento e ignorando a restauração do estado se o bit da próxima geração já tiver sido zerado.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de vazamento de memória do netfilter nf tables. Especificamente, atualize para uma versão posterior à 6.9.0-rc3+ #365.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-54575
AZL-54581
BDU:2025-02922
CESA-2024_5101
CESA-2024_5102
CVE-2024-27011
ECHO-75E5-B0D4-0DF1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_9315
OESA-2024-1677
OESA-2024-1678
OESA-2024-1682
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:9315
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_9315
RHSA-2025:1658
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu