PT-2024-28080 · Linux+9 · Linux Kernel+9

Shay Drory

·

Publicado

2024-05-09

·

Atualizado

2026-05-26

·

CVE-2024-38608

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.5.0
Descrição
A vulnerabilidade está relacionada ao driver net/mlx5e no kernel Linux. Ela ocorre quando a função mlx5e suspend libera recursos apenas se netif device present() retornar verdadeiro, mas mlx5e resume altera o estado do netif por meio de mlx5e nic enable apenas se reg state for igual a NETREG REGISTERED. Isso pode levar a uma desreferência de ponteiro NULL e a vazamentos de memória em certos casos. O problema surge quando mlx5e probe chama mlx5e resume, que, por sua vez, chama mlx5e attach netdev e mlx5e nic enable. Se register netdev falhar, netif device present retorna falso, e os recursos não são liberados, resultando em um vazamento de memória.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para o driver net/mlx5e. Especificamente, certifique-se de que a versão do kernel seja 6.5.0 ou posterior, pois essa versão inclui os patches necessários para corrigir a vulnerabilidade. Se não for possível atualizar o kernel, considere aplicar o patch para o driver net/mlx5e à versão existente do kernel para corrigir o problema.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-48210
AZL-48285
BDU:2025-03040
CESA-2024_8856
CESA-2024_8870
CVE-2024-38608
ECHO-76BC-1CE3-F83A
INFSA-2024_5928
INFSA-2024_8856
INFSA-2024_8870
OESA-2024-2292
OESA-2024-2293
OESA-2024-2295
OESA-2024-2296
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:5672
RHSA-2024:5673
RHSA-2024:5928
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_5928
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu