PT-2024-32138 · Linux+6 · Linux Kernel+6
Arınç Ünal
·
Publicado
2024-08-29
·
Atualizado
2025-09-29
·
CVE-2024-46711
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento, pelo kernel do Linux, das variáveis
local addr used e add addr accepted no contexto do subfluxo inicial (ID0) do protocolo mptcp. O problema surge quando o ponto de entrada usado pelo subfluxo inicial é removido e adicionado novamente durante uma conexão, fazendo com que as variáveis sejam decrementadas incorretamente para endereços não relacionados ao subfluxo inicial. Isso faz com que o ponto de entrada não possa ser removido e adicionado novamente mais de uma vez.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu