PT-2024-35551 · Linux+11 · Linux Kernel+11
Publicado
2024-11-19
·
Atualizado
2026-03-14
·
CVE-2024-53088
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida no driver i40e leva à corrupção e ao vazamento de filtros MAC/VLAN. Esse problema ocorre sob carga pesada quando várias threads modificam simultaneamente os filtros MAC/VLAN ao definir o endereço MAC e a VLAN da porta. O problema surge quando uma thread aloca um filtro e outra thread o libera simultaneamente, causando corrupção subsequente quando a função i40e service task() chama i40e sync vsi filters() e faz referência à memória do filtro já liberada. Para reproduzir o problema, crie múltiplas VFs, aplique uma carga pesada simultânea alterando endereços MAC e VLANs de porta e observe os erros no dmesg. A correção envolve a implementação de um novo estado intermediário de filtro, I40E FILTER NEW SYNC, para impedir que os filtros sejam excluídos diretamente da lista hash.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Race Condition
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu