PT-2024-3410 · Linux+7 · Linux Kernel+7

Davide Caratti

·

Publicado

2024-02-26

·

Atualizado

2025-09-29

·

CVE-2024-26782

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.8.0-rc1+
Descrição:
A vulnerabilidade está relacionada a um problema de liberação dupla na implementação do MPTCP (Multipath TCP) do kernel do Linux. Quando um servidor MPTCP aceita uma conexão de entrada, ele clona seu soquete de escuta. No entanto, o ponteiro para ‘inet opt’ do novo soquete tem o mesmo valor que o original, levando a um erro de liberação dupla quando o programa é encerrado. Isso pode causar uma condição de negação de serviço (DoS).
Recomendações:
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de liberação dupla, que é a versão 6.8.0-rc1 ou posterior. Se a atualização não for possível, considere desativar o MPTCP ou restringir seu uso para minimizar o risco de exploração.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-03682
CESA-2024_3618
CVE-2024-26782
DLA-3842-1
DSA-5658-1
DSA-5681-1
INFSA-2024_9315
OESA-2024-1622
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4316-1
OPENSUSE-SU-2024_4346-1
OPENSUSE-SU-2024_4376-1
RHSA-2024:3618
RHSA-2024:9315
RHSA-2024_3618
RHSA-2024_9315
SUSE-SU-2024:4314-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4316-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4345-1
SUSE-SU-2024:4346-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1
USN-6919-1

Produtos afetados

Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu