PT-2024-29136 · Linux+7 · Linux Kernel+7

Publicado

2024-05-29

·

Atualizado

2026-03-14

·

CVE-2024-40910

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um desequilíbrio na contagem de referências (refcount) nas conexões de entrada na implementação do protocolo AX.25. Ao liberar um soquete, o código chama netdev put() para diminuir a contagem de referências no dispositivo AX.25 associado, mas o fluxo de execução para aceitar uma conexão de entrada nunca chama netdev hold(). Isso leva a erros de contagem de referências e, por fim, a falhas no kernel. Um rastreamento de chamadas típico para essa situação começa com erros como “refcount t: decrement hit 0; leaking memory” ou “refcount t: underflow; use-after-free”. O patch corrige esses problemas garantindo que netdev hold() e ax25 dev hold() sejam chamados para novas conexões em ax25 accept(), tornando a lógica consistente com ax25 bind().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
BDU:2025-03028
CVE-2024-40910
DLA-4008-1
DSA-5731-1
OESA-2024-1961
OESA-2024-1962
OESA-2024-1964
OESA-2024-2076
OPENSUSE-SU-2024_3249-1
OPENSUSE-SU-2024_3408-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3225-1
SUSE-SU-2024:3227-1
SUSE-SU-2024:3249-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3408-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1
USN-7173-1
USN-7173-2
USN-7173-3
USN-7179-1
USN-7179-2
USN-7179-3
USN-7179-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7195-1
USN-7195-2
USN-7332-1
USN-7332-2
USN-7332-3
USN-7342-1
USN-7344-1
USN-7344-2
USN-7413-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu