PT-2024-3415 · Linux+5 · Linux Kernel+5

Syzkaller

·

Publicado

2024-03-12

·

Atualizado

2026-03-14

·

CVE-2024-26865

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função reqsk timer handler(). Essa vulnerabilidade pode ser acionada quando um temporizador reqsk é disparado e ocorre um “use-after-free” (UAF) durante a liberação do reqsk. O cenário envolve a criação de um listener TCP por netns usando unshare(CLONE NEWNET) e rds tcp listen init(), seguidamente conectando-se a ele usando syz-executor e criando um reqsk. Quando o syz-executor é encerrado imediatamente, o netns é desmontado e o temporizador reqsk é acionado, levando ao UAF. O reqsk pressupõe que o listener garante a segurança do netns até que todos os temporizadores reqsk expirem, mantendo a contagem de referências do listener. No entanto, esse não era o caso para sockets do kernel.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-54972
BDU:2024-03695
CVE-2024-26865
OESA-2024-1622
OESA-2024-1651
OESA-2024-1652
OPENSUSE-SU-2024:13959-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu