PT-2024-29871 · Linux+10 · Linux Kernel+10

CVE-2024-42322

·

Publicado

2024-06-27

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
O problema está relacionado ao módulo ipvs no kernel Linux, onde uma vulnerabilidade foi corrigida por meio da desreferência adequada da variável pe na função ip vs add service. Essa alteração também resolve um aviso de memória esparsa. A vulnerabilidade está relacionada à função ip vs add service e à variável pe.
Recomendações
Atualize para a versão 6.6.50 ou posterior do kernel do Linux para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao módulo ipvs até que um patch esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7000
ALSA-2024:7001
ALSA-2025_16880
BDU:2025-08031
CESA-2024_7000
CESA-2024_7001
CVE-2024-42322
DLA-4008-1
DLA-4178-1
DSA-5818-1
INFSA-2024_7000
INFSA-2024_7001
INFSA-2025_4341
MGASA-2024-0309
MGASA-2024-0310
OESA-2024-2255
OESA-2024-2257
OESA-2024-2258
OESA-2024-2296
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_7000
RHSA-2024_7001
RHSA-2025:4341
RHSA-2025:4509
RHSA-2025_4341
RLSA-2024:7001
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu