PT-2024-29870 · Linux+6 · Linux Kernel+6

CVE-2024-42321

·

Publicado

2024-07-15

·

Atualizado

2026-07-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux, especificamente no componente net: flow dissector. O problema está relacionado ao uso de DEBUG NET WARN ON ONCE para silenciar um splat, uma vez que skb get hash() é usado pela infraestrutura de rastreamento do nftables para identificar pacotes em rastreamentos. A vulnerabilidade pode ser reproduzida tanto no upstream quanto em kernels -stable.
Os detalhes técnicos sobre a exploração incluem:
  • A função skb flow dissect() é vulnerável.
  • A função skb get hash() é usada pela infraestrutura de rastreamento do nftables.
  • A função nft trace init() está envolvida no rastreamento de chamadas.
  • A função nft do chain() também faz parte do rastreamento de chamadas.
Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-68357
BDU:2025-08032
CVE-2024-42321
DLA-4008-1
INFSA-2025_6966
MGASA-2024-0309
MGASA-2024-0310
OESA-2024-2124
OESA-2024-2292
OESA-2024-2293
OESA-2024-2295
RHSA-2025:6966
RHSA-2025_6966
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu