PT-2024-3383 · Linux+9 · Linux Kernel+9
Zhangpeng
·
Publicado
2024-01-29
·
Atualizado
2025-09-29
·
CVE-2024-26640
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado à funcionalidade TCP rx zerocopy do kernel do Linux, que se destina a mapear páginas inicialmente alocadas pelos drivers da placa de rede (NIC), e não páginas pertencentes a um sistema de arquivos. Foi adicionado um patch para incluir verificações adicionais na função
can map frag() a fim de evitar possíveis problemas, como os panics relatados por ZhangPeng. A vulnerabilidade poderia ser explorada por um invasor para causar uma negação de serviço. Os detalhes técnicos sobre a exploração incluem o uso de sendfile() para mapear páginas pertencentes a um arquivo ext4 para o TCP rx zerocopy.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu