PT-2024-32185 · Linux+7 · Linux Kernel+7

Publicado

2024-08-21

·

Atualizado

2026-05-26

·

CVE-2024-46770

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.52
Descrição
O problema ocorre quando callbacks do ethtool são executados enquanto uma reinicialização está em andamento, tentando acessar recursos excluídos. Isso pode resultar em uma desreferência de ponteiro NULL. Os passos para reproduzir o problema envolvem acionar uma reinicialização e, em seguida, tentar obter as configurações de coalesce usando o ethtool. A função ice get q coalesce é especificamente mencionada como estando envolvida na desreferência do ponteiro NULL. Os detalhes técnicos incluem a execução de callbacks do ethtool durante a reinicialização e o acesso a recursos excluídos, como a obtenção de configurações de coalesce.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.52 ou posterior. Como solução alternativa temporária, considere desativar as operações do ethtool durante a reinicialização chamando netif device detach() antes da reinicialização e netif device attach() após a conclusão da reinicialização e enquanto ice rebuild() estiver em execução. Restrinja o acesso à função vulnerável ice get q coalesce até que um patch esteja disponível. Evite usar comandos do ethtool durante a reinicialização para minimizar o risco de exploração.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13121
ALT-PU-2024-13166
ALT-PU-2024-13260
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49563
BDU:2025-05921
CVE-2024-46770
DLA-4008-1
DSA-5782-1
MGASA-2024-0316
MGASA-2024-0318
OESA-2024-2255
OESA-2024-2257
OESA-2024-2258
OESA-2025-1078
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_3986-1
SUSE-SU-2024:3559-1
SUSE-SU-2024:3566-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3591-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu