PT-2024-28104 · Linux+5 · Linux Kernel+5
Roded Zats
·
Publicado
2024-05-22
·
Atualizado
2025-10-03
·
CVE-2024-38659
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação do comprimento dos atributos nl na função
enic set vf port. A função assume que o atributo nl IFLA PORT PROFILE tem comprimento PORT PROFILE MAX e que os atributos nl IFLA PORT INSTANCE UUID e IFLA PORT HOST UUID têm comprimento PORT UUID MAX. No entanto, esses atributos são validados usando a nla policy ifla port policy, que define o tamanho máximo dos atributos, e não o tamanho exato. Isso pode causar um acesso de leitura fora dos limites no memcpys dos dados desses atributos em enic set vf port. A função do setlink em rtnetlink.c usa a nla policy para validar os atributos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu