PT-2024-29737 · Linux+9 · Linux Kernel+9

Publicado

2024-06-24

·

Atualizado

2025-09-29

·

CVE-2024-42082

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 6.8.0-syzkaller-05271-gf99c5f563c17
Descrição
A vulnerabilidade está relacionada ao componente xdp do kernel do Linux. Ela é causada por um tratamento incorreto de erros na função xdp reg mem model(). O aviso ocorre apenas se mem id init hash table() retornar um erro, o que acontece em dois casos: falha na alocação de memória ou falha em rhashtable init() quando alguns campos da estrutura rhashtable params não são inicializados corretamente. No entanto, o segundo caso não pode ocorrer, pois existe uma estrutura rhashtable params estática e constante com campos válidos. Assim, o aviso é acionado apenas quando há um problema com a alocação de memória. A falha foi identificada pelo Linux Verification Center com o syzkaller.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6567
ALSA-2025_16880
ALT-PU-2024-10855
ALT-PU-2024-11524
ALT-PU-2024-12537
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-9967
AZL-47148
BDU:2025-02538
CVE-2024-42082
DLA-4008-1
INFSA-2024_6567
OESA-2024-1961
OESA-2024-1962
OESA-2024-1964
OESA-2025-1078
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:6567
RHSA-2024_6567
RLSA-2024:6567
RXSA-2024:6567
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7009-1
USN-7009-2
USN-7019-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu