PT-2024-29719 · Linux+6 · Linux Kernel+6
Syzbot
·
Publicado
2024-03-28
·
Atualizado
2026-03-14
·
CVE-2024-42063
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à funcionalidade bpf do kernel do Linux, onde foram relatados usos de memória não inicializada durante operações de pesquisa e exclusão de mapas. A falha decorre do argumento “void *key” passado ao helper, permitindo o acesso à memória da pilha não inicializada por programas bpf com os privilégios adequados. Foi aplicado um patch para marcar a pilha como inicializada usando kmsan unpoison memory(), resolvendo os relatórios do syzbot sobre o argumento “void *key” não inicializado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Uninitialized Resource
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu