PT-2024-30735 · Linux · Linux Kernel

Antony Antony

·

Publicado

2024-06-11

·

Atualizado

2024-08-22

·

CVE-2024-43878

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.2
Descrição
O problema está relacionado a uma configuração incorreta do caminho lento do estado de entrada no kernel Linux, o que causa um erro de relatório KASAN. Esse erro ocorre devido a um acesso à memória fora dos limites na função xfrmi rcv cb. A vulnerabilidade pode potencialmente levar a um comprometimento da rede local.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.10.2 ou posterior. Se a atualização não for possível, considere aplicar patches ou alterações de configuração para mitigar o risco de exploração. No entanto, as medidas exatas de mitigação não estão especificadas nas descrições de entrada fornecidas.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03542
CVE-2024-43878

Produtos afetados

Linux Kernel