PT-2024-29222 · Linux+9 · Linux Kernel+9
Publicado
2024-07-11
·
Atualizado
2025-09-29
·
CVE-2024-41042
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0-rc5+
Descrição
O problema está relacionado à validação insuficiente de entradas no componente netfilter do kernel do Linux, especificamente nas funções
nf tables rule release(), nft chain validate(), nft chain validate hooks() e nft validate register store(). Isso pode levar a uma negação de serviço. O problema decorre do código antigo de detecção de loops, que pode resultar em recursão ilimitada e estouro da pilha de chamadas. A função nft chain validate() já realiza a detecção de loops, tornando a função nf tables check loops() e suas auxiliares desnecessárias.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu