PT-2024-34124 · Linux+8 · Linux Kernel+8
Syzbot
·
Publicado
2024-10-29
·
Atualizado
2026-02-24
·
CVE-2024-50299
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
É necessária uma correção na validação de tamanho na função
sctp sf ootb() para resolver uma falha de sistema relatada pelo syzbot. O problema está relacionado ao protocolo sctp e envolve uma falha na validação adequada do tamanho do bloco, o que pode levar a uma falha de sistema. A falha é relatada com a mensagem de erro BUG: KMSAN: uninit-value in sctp sf ootb+0x7f5/0xce0 net/sctp/sm statefuns.c:3712. O problema é resolvido adicionando-se a validação de tamanho ao percorrer os blocos, de forma semelhante à correção no Commit 50619dbf8db7.Recomendações:
Como solução temporária, considere desativar o protocolo
sctp até que um patch esteja disponível. Restrinja o acesso à função sctp sf ootb() para minimizar o risco de exploração. Evite usar o protocolo sctp em ambientes sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Use of Uninitialized Resource
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu