PT-2024-33918 · Linux+6 · Linux Kernel+6

Syzbot

·

Publicado

2024-10-28

·

Atualizado

2025-10-03

·

CVE-2024-50085

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.12.0-rc2
Descrição:
Foi identificada uma vulnerabilidade de leitura pós-liberação no kernel do Linux, especificamente na função mptcp pm nl rm addr or subflow. Este problema foi relatado por Syzkaller e está relacionado a um erro de uso pós-liberação de slab no arquivo net/mptcp/pm netlink.c. A vulnerabilidade ocorre quando a função mptcp pm nl rm addr or subflow tenta acessar memória que já foi liberada, levando a uma possível falha do sistema ou execução de código. A função mptcp pm nl rm addr or subflow é chamada ao remover um endereço ou subfluxo, e a vulnerabilidade é acionada quando a função genl family rcv msg doit é invocada.
Recomendações:
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade mptcp: pm: fix UaF read in mptcp pm nl rm addr or subflow. Como solução temporária, considere desativar a função mptcp pm nl rm addr or subflow até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas e deve ser feito com cautela. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-15251
ALT-PU-2024-17211
ALT-PU-2025-12647
AZL-51936
BDU:2025-03369
CVE-2024-50085
DLA-4008-1
OESA-2024-2492
OESA-2024-2493
OESA-2024-2494
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
SUSE-SU-2025:0784-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7276-1
USN-7277-1
USN-7288-1
USN-7288-2
USN-7289-1
USN-7289-2
USN-7289-3
USN-7289-4
USN-7291-1
USN-7305-1
USN-7308-1
USN-7310-1
USN-7331-1
USN-7383-1
USN-7383-2
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7388-1
USN-7389-1
USN-7390-1
USN-7403-1
USN-7451-1
USN-7458-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu