PT-2024-32750 · Linux+4 · Linux Kernel+4
Syzbot
·
Publicado
2024-07-23
·
Atualizado
2025-10-03
·
CVE-2024-47702
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada à funcionalidade bpf (Berkeley Packet Filter). O problema decorre da extensão de sinal da operação de carregamento de 32 bits para os campos data/data end/data meta da UAPI de pacotes, o que pode causar uma falha no kernel. O problema ocorre quando o carregamento de
sk buff->data possui extensão de sinal de 32 bits, tornando potencialmente inválido o endereço sk buff->data do kernel e levando a uma falha em tempo de execução. A vulnerabilidade foi relatada por syzbot devido a um commit que lidava com a extensão de sinal nos acessos ao membro ctx.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu