PT-2024-28066 · Linux+8 · Linux Kernel+8

Sherry Yang

·

Publicado

2024-03-29

·

Atualizado

2025-10-20

·

CVE-2024-38544

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente RDMA/rxe no kernel do Linux. Na função rxe comp queue pkt(), um pacote de resposta recebido skb é enfileirado na fila resp pkts e, em seguida, é tomada uma decisão sobre se a tarefa de conclusão deve ser executada inline ou agendada. O skb é então desreferenciado para aumentar um contador de desempenho ‘hw’. No entanto, se a tarefa de conclusão já estiver em execução em uma thread separada, ela pode já ter processado o skb e liberado-o, o que pode causar uma falha de segmentação. Isso foi observado com pouca frequência em testes em grande escala. O patch corrige isso alterando a ordem de enfileiramento do pacote para depois que o contador for acessado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2025_16880
BDU:2025-03282
CVE-2024-38544
DLA-4075-1
INFSA-2024_5928
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-2028
OESA-2024-2029
OESA-2024-2031
OESA-2024-2076
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:5928
RHSA-2024_5928
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7293-1
USN-7294-1
USN-7294-2
USN-7294-3
USN-7294-4
USN-7295-1
USN-7393-1
USN-7401-1
USN-7413-1
USN-7539-1
USN-7540-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu