PT-2024-21617 · Linux+11 · Linux Kernel+11

Publicado

2024-04-11

·

Atualizado

2026-05-26

·

CVE-2024-27014

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.7.0-rc4 net next mlx5 5483eb2
Descrição
O problema está relacionado a um possível impasse no kernel Linux ao desativar o aRFS (Accelerated Receive Flow Steering) em determinadas condições. Especificamente, quando o priv->state lock é adquirido, quaisquer tarefas aRFS agendadas são canceladas usando a função cancel work sync. No entanto, enquanto aguarda a conclusão do manipulador de tarefas, o manipulador tenta adquirir o state lock novamente, que já está em uso, levando a um impasse. Isso ocorre porque o trabalhador está tentando excluir regras quando o estado está inativo, o que não é de sua responsabilidade, já que a desativação do aRFS já exclui as regras. Para corrigir isso, uma variável de estado do aRFS foi adicionada para indicar se o aRFS está ativado, impedindo a adição de regras quando o aRFS está desativado.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade, especificamente a versão 6.7.0-rc4 net next mlx5 5483eb2 ou posterior. Certifique-se de que todos os sistemas que utilizam o kernel do Linux estejam atualizados para evitar possíveis impasses relacionados à desativação do aRFS.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3618
ALSA-2024:3627
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-42229
BDU:2025-02928
CESA-2024_3618
CESA-2024_3627
CVE-2024-27014
DSA-5680-1
INFSA-2024_3618
INFSA-2024_3627
INFSA-2024_9315
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1736
OESA-2024-1737
OESA-2024-1738
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:3618
RHSA-2024:3627
RHSA-2024:9315
RHSA-2024_3618
RHSA-2024_3627
RHSA-2024_9315
RHSA-2025:3021
RLSA-2024:3618
RLSA-2024:3627
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu