PT-2024-30735 · Linux · Linux Kernel
Antony Antony
·
Publicado
2024-06-11
·
Atualizado
2024-08-22
·
CVE-2024-43878
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.2
Descrição
O problema está relacionado a uma configuração incorreta do caminho lento do estado de entrada no kernel Linux, o que causa um erro de relatório KASAN. Esse erro ocorre devido a um acesso à memória fora dos limites na função
xfrmi rcv cb. A vulnerabilidade pode potencialmente levar a um comprometimento da rede local.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.10.2 ou posterior. Se a atualização não for possível, considere aplicar patches ou alterações de configuração para mitigar o risco de exploração. No entanto, as medidas exatas de mitigação não estão especificadas nas descrições de entrada fornecidas.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel