PT-2024-33876 · Linux+7 · Linux Kernel+7

Naresh Kamboju

·

Publicado

2024-10-10

·

Atualizado

2025-10-03

·

CVE-2024-50036

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Foi corrigida uma vulnerabilidade no kernel Linux relacionada à função dst entries add(), que utiliza dados por CPU que poderiam ser liberados durante o desmontagem do netns a partir da chamada de ip6 route net exit() para dst entries destroy(). Isso pode causar uma condição de corrida, já que dst entries destroy() poderia já ter sido chamada. O problema também está relacionado à função dst release(), que aguarda um período de carência rcu antes de chamar dst destroy(). Além disso, no caso de CONFIG XFRM, dst destroy() pode chamar dst release immediate(child), causando potencialmente um problema de uso após liberação (UAF) se o filho não tiver DST NOCOUNT definido.
Recomendações:
Para versões do kernel Linux anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema. Como solução temporária, considere desativar a função dst entries add() até que um patch esteja disponível. Restrinja o acesso à função dst release() para minimizar o risco de exploração. Evite usar a função dst entries destroy() em conjunto com dst release() até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17211
ALT-PU-2025-12647
AZL-51365
AZL-51476
BDU:2025-04685
CVE-2024-50036
DLA-4008-1
DLA-4075-1
DSA-5818-1
MGASA-2024-0344
MGASA-2024-0345
OESA-2024-2321
OESA-2024-2322
OESA-2024-2323
OESA-2024-2324
OESA-2024-2367
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:0834-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0834-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7276-1
USN-7277-1
USN-7288-1
USN-7288-2
USN-7289-1
USN-7289-2
USN-7289-3
USN-7289-4
USN-7291-1
USN-7305-1
USN-7308-1
USN-7310-1
USN-7331-1
USN-7383-1
USN-7383-2
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7388-1
USN-7389-1
USN-7390-1
USN-7403-1
USN-7451-1
USN-7458-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu