PT-2024-29870 · Linux+6 · Linux Kernel+6
CVE-2024-42321
·
Publicado
2024-07-15
·
Atualizado
2026-07-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux, especificamente no componente net: flow dissector. O problema está relacionado ao uso de DEBUG NET WARN ON ONCE para silenciar um splat, uma vez que skb get hash() é usado pela infraestrutura de rastreamento do nftables para identificar pacotes em rastreamentos. A vulnerabilidade pode ser reproduzida tanto no upstream quanto em kernels -stable.
Os detalhes técnicos sobre a exploração incluem:
-
A função
skb flow dissect()é vulnerável. -
A função
skb get hash()é usada pela infraestrutura de rastreamento do nftables. -
A função
nft trace init()está envolvida no rastreamento de chamadas. -
A função
nft do chain()também faz parte do rastreamento de chamadas.
Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu