PT-2024-34001 · Linux+5 · Linux Kernel+5
Publicado
2024-10-13
·
Atualizado
2025-10-03
·
CVE-2024-50169
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.61
Descrição:
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao protocolo vsock. O problema era causado por uma incompatibilidade no valor de
rx bytes após a retirada de um pacote da fila, o que gerava um aviso na função SOCK STREAM recv(). A vulnerabilidade foi corrigida atualizando rx bytes em read skb() e garantindo que as chamadas virtio transport inc rx pkt() e virtio transport dec rx pkt() estejam equilibradas. Essa correção também informa ao par que o espaço foi liberado e que ele tem mais crédito.Recomendações:
Para versões do kernel Linux anteriores à 6.6.61, atualize para a versão 6.6.61 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do protocolo
vsock até que um patch esteja disponível. Evite usar o valor rx bytes na função SOCK STREAM recv() afetada até que o problema seja resolvido.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linux Kernel
Linuxmint
Red Hat
Suse
Ubuntu