PT-2024-33874 · Linux+3 · Linux Kernel+3

Eric Dumazet

·

Publicado

2024-10-10

·

Atualizado

2026-05-26

·

CVE-2024-50034

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.11.0-rc7-syzkaller-g5f5673607153
Descrição:
O problema está relacionado a um panic no IPPROTO SMC no kernel do Linux. Quando INET PROTOSW ICSK está definido, icsk->icsk sync mss também deve ser definido. O problema ocorre devido à falta de sincronização do MSS dentro de sys connect file para AF SMC. Isso pode levar a uma desreferência de ponteiro NULL no kernel. Um patch foi adicionado para evitar tal panico, realizando um retorno simples, preparando o terreno para o suporte futuro a esse recurso para IPPROTO SMC.
Recomendações:
Para versões do kernel Linux anteriores à 6.11.0-rc7-syzkaller-g5f5673607153, considere aplicar o patch que adiciona uma implementação simplificada para evitar o panic. Esse patch realiza um retorno simples para evitar a desreferência do ponteiro NULL do kernel, fornecendo uma solução temporária até que o suporte completo para sincronização do MSS dentro de sys connect file para AF SMC seja implementado.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15064
CVE-2024-50034
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Linuxmint
Linux Kernel
Suse
Ubuntu