PT-2024-3423 · Linux+10 · Linux Kernel+10

Eric Dumazet

+2

·

Publicado

2024-03-28

·

Atualizado

2025-10-13

·

CVE-2024-26921

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado à função inet defrag do kernel do Linux, que pode causar uma falha ao remontar fragmentos de skb por meio do netfilter ou de módulos semelhantes. A função ip local out() e outras funções podem passar skb->sk como argumento de função, e se o skb for um fragmento e a remontagem ocorrer antes que a chamada de função retorne, o sk não deve ser liberado. Isso afeta fragmentos skb remontados via netfilter ou módulos similares, como openvswitch ou ct act.c, quando executados como parte do pipeline tx. O problema surge quando o skb é refragmentado novamente logo após a chamada de ip do fragment(), o que pode fazer com que head->sk seja copiado para os novos fragmentos e configure um destrutor para sock wfree. Para corrigir esse problema, o orfandamento precisa ser adiado por tempo suficiente para determinar se o skb deve ser enfileirado ou se está concluindo a fila de remontagem.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-03703
CESA-2024_5101
CESA-2024_5102
CVE-2024-26921
DLA-4075-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_9315
LSN-0107-1
LSN-0108-1
LSN-0109-1
MGASA-2024-0141
MGASA-2024-0142
OESA-2024-1622
OESA-2024-1651
OESA-2024-1652
OESA-2024-1768
OPENSUSE-SU-2024_2185-1
OPENSUSE-SU-2024_2189-1
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:9315
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_9315
RHSA-2025:8796
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2365-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1
USN-6973-1
USN-6973-2
USN-6973-3
USN-6973-4
USN-6974-1
USN-6974-2
USN-7006-1
USN-7019-1
USN-7185-1
USN-7185-2
USN-7429-1
USN-7429-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu