PT-2024-29834 · Linux+8 · Linux Kernel+8

Publicado

2024-07-24

·

Atualizado

2025-09-29

·

CVE-2024-42283

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
O problema está relacionado ao componente de rede do kernel do Linux, especificamente à inicialização de campos em nexthops despejados. A struct nexthop grp contém dois campos reservados que não são inicializados pela função nla put nh group(), resultando em vazamentos de memória do kernel. Esses campos não são usados atualmente, mas podem dificultar a reutilização para novos fins se não forem inicializados corretamente. O vazamento pode ser observado usando strace com comandos como ip nexthop add e strace -e recvmsg ip nexthop get. A vulnerabilidade pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.50 ou posterior. Como solução temporária, considere restringir o acesso ao componente net ou à funcionalidade nexthop até que um patch esteja disponível. Evite usar a função recvmsg com o comando ip nexthop get até que o problema seja resolvido.

Exploit

Correção

Use of Uninitialized Resource

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9605
ALSA-2024_9605
ALSA-2025_16880
ALT-PU-2024-11345
ALT-PU-2024-11524
ALT-PU-2024-11577
ALT-PU-2024-11855
ALT-PU-2024-11863
ALT-PU-2024-12232
ALT-PU-2024-12537
ALT-PU-2024-13121
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-47799
AZL-47838
BDU:2025-01445
CVE-2024-42283
DLA-3912-1
DLA-4008-1
INFSA-2024_9605
MGASA-2024-0309
MGASA-2024-0310
OESA-2024-2255
OESA-2024-2257
OESA-2024-2258
OESA-2024-2296
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:9605
RHSA-2024_9605
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7100-1
USN-7100-2
USN-7119-1
USN-7123-1
USN-7144-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7194-1
USN-7196-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu