PT-2024-3379 · Linux+6 · Linux Kernel+6
Syzbot
·
Publicado
2024-01-26
·
Atualizado
2025-09-29
·
CVE-2024-26641
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Kernel Linux versão 6.7.0-syzkaller-00562-g9f8413c4a66f
Descrição:
A vulnerabilidade está relacionada à função
ip6 tnl rcv() na implementação IPv6 do kernel Linux. A função poderia acessar dados não inicializados, o que pode permitir que um invasor remoto divulgue informações confidenciais ou cause uma negação de serviço. O problema é corrigido chamando pskb inet may pull() para garantir que o cabeçalho interno seja extraído corretamente e inicializando a variável ipv6h após essa chamada.Recomendações:
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade. Como solução alternativa temporária, considere desativar a função
ip6 tnl rcv() até que um patch esteja disponível. No entanto, isso pode ter implicações significativas no desempenho e deve ser cuidadosamente avaliado antes da implementação.Observação: as informações fornecidas não especificam a versão exata que inclui a correção; portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu