PT-2024-29803 · Linux+10 · Linux Kernel+10

Publicado

2024-07-11

·

Atualizado

2025-09-29

·

CVE-2024-42246

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um componente do subsistema de rede do kernel Linux, especificamente à função xs tcp setup socket. Ao usar um programa BPF em kernel connect(), a chamada pode retornar -EPERM, fazendo com que xs tcp setup socket() entre em um loop infinito e encha o syslog, podendo congelar o kernel. Isso poderia levar a uma condição de negação de serviço. A sugestão é remapear EPERM para um erro de rede mais esperado, como ECONNREFUSED ou ENETDOWN, para garantir um comportamento consistente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6997
ALSA-2024:7000
ALSA-2024:7001
ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-47492
AZL-47626
BDU:2025-01420
CESA-2024_7000
CESA-2024_7001
CVE-2024-42246
DLA-3912-1
DLA-4008-1
INFSA-2024_6997
INFSA-2024_7000
INFSA-2024_7001
OESA-2024-1992
OESA-2024-1994
OESA-2024-1995
OESA-2025-1078
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:6744
RHSA-2024:6745
RHSA-2024:6997
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_6997
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:7001
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7100-1
USN-7100-2
USN-7119-1
USN-7123-1
USN-7144-1
USN-7156-1
USN-7194-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu