PT-2024-29176 · Linux+10 · Linux Kernel+10

Syzbot

·

Publicado

2024-06-14

·

Atualizado

2025-09-29

·

CVE-2024-40961

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0-rc2-syzkaller-00249-gbe27b8965297
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux que impedia uma possível desreferência de ponteiro NULL na função fib6 nh init(). O problema ocorre porque in6 dev get() pode retornar NULL, e esse valor de retorno não é verificado adequadamente. Isso pode levar a uma falha de proteção geral, provavelmente devido a um endereço não canônico. A vulnerabilidade está relacionada ao código de roteamento IPv6 e pode ser acionada por meio da função ipv6 route ioctl().
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões anteriores à 6.10.0-rc2-syzkaller-00249-gbe27b8965297 são afetadas. Como solução temporária, considere desativar a função fib6 nh init() até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas na funcionalidade de roteamento IPv6.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5363
ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-12537
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-9967
BDU:2025-03409
CESA-2024_8856
CESA-2024_8870
CVE-2024-40961
DLA-4008-1
DSA-5730-1
DSA-5731-1
INFSA-2024_5363
INFSA-2024_8856
INFSA-2024_8870
OESA-2024-1961
OESA-2024-1962
OESA-2024-1964
OESA-2025-1097
OPENSUSE-SU-2024_2947-1
RHSA-2024:5363
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_5363
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:5363
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:2802-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7003-1
USN-7003-2
USN-7003-3
USN-7003-4
USN-7003-5
USN-7004-1
USN-7005-1
USN-7005-2
USN-7006-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu