PT-2024-33898 · Linux+7 · Linux Kernel+7

Xu Kuohai

·

Publicado

2024-07-29

·

Atualizado

2026-05-26

·

CVE-2024-50063

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
O problema diz respeito ao kernel Linux, onde foi corrigida uma vulnerabilidade relacionada à funcionalidade bpf (Berkeley Packet Filter). Especificamente, o problema surge quando programas bpf acoplados a diferentes funções ou ganchos do kernel conseguem contornar a verificação do acesso ao ctx ou do valor de retorno por meio de chamadas em cadeia. Por exemplo, se um programa vinculado a uma função recebe apenas um parâmetro e outro programa vinculado a uma função diferente recebe dois parâmetros, o verificador pode permitir que o segundo programa acesse o segundo parâmetro, presumindo que ele foi construído com base no protótipo da segunda função. No entanto, se o primeiro programa passar seu contexto para o segundo por meio de uma chamada de cauda, o contexto é, na verdade, construído a partir da primeira função, contornando a suposição para a verificação de acesso ao ctx. Um problema semelhante ocorre com as regras de valor de retorno para diferentes ganchos. Essa vulnerabilidade poderia ser potencialmente explorada para contornar verificações de segurança.
Recomendações:
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Como solução alternativa temporária, considere restringir o uso de programas bpf anexados a diferentes ganchos para impedir chamadas de cauda entre eles. Além disso, restrinja o acesso a funções e ganchos sensíveis do kernel para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17211
ALT-PU-2025-12647
AZL-53741
BDU:2025-04684
CVE-2024-50063
DLA-4193-1
DSA-5907-1
ECHO-265F-A6CB-AA84
MGASA-2024-0344
MGASA-2024-0345
OESA-2024-2367
OESA-2024-2368
OESA-2024-2369
OESA-2024-2371
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7383-1
USN-7383-2
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7403-1
USN-7451-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu