PT-2024-32750 · Linux+4 · Linux Kernel+4

Syzbot

·

Publicado

2024-07-23

·

Atualizado

2025-10-03

·

CVE-2024-47702

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada à funcionalidade bpf (Berkeley Packet Filter). O problema decorre da extensão de sinal da operação de carregamento de 32 bits para os campos data/data end/data meta da UAPI de pacotes, o que pode causar uma falha no kernel. O problema ocorre quando o carregamento de sk buff->data possui extensão de sinal de 32 bits, tornando potencialmente inválido o endereço sk buff->data do kernel e levando a uma falha em tempo de execução. A vulnerabilidade foi relatada por syzbot devido a um commit que lidava com a extensão de sinal nos acessos ao membro ctx.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-51284
BDU:2025-02961
CVE-2024-47702
OESA-2024-2423
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7276-1
USN-7277-1
USN-7301-1
USN-7303-1
USN-7303-2
USN-7303-3
USN-7304-1
USN-7310-1
USN-7311-1
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7403-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu