PT-2024-35551 · Linux+11 · Linux Kernel+11

Publicado

2024-11-19

·

Atualizado

2026-03-14

·

CVE-2024-53088

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida no driver i40e leva à corrupção e ao vazamento de filtros MAC/VLAN. Esse problema ocorre sob carga pesada quando várias threads modificam simultaneamente os filtros MAC/VLAN ao definir o endereço MAC e a VLAN da porta. O problema surge quando uma thread aloca um filtro e outra thread o libera simultaneamente, causando corrupção subsequente quando a função i40e service task() chama i40e sync vsi filters() e faz referência à memória do filtro já liberada. Para reproduzir o problema, crie múltiplas VFs, aplique uma carga pesada simultânea alterando endereços MAC e VLANs de porta e observe os erros no dmesg. A correção envolve a implementação de um novo estado intermediário de filtro, I40E FILTER NEW SYNC, para impedir que os filtros sejam excluídos diretamente da lista hash.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Race Condition

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0065
ALSA-2025:0066
ALSA-2025:0578
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-16040
ALT-PU-2024-17211
ALT-PU-2024-17891
ALT-PU-2025-12647
AZL-53912
AZL-53954
BDU:2025-04504
CESA-2025_0065
CESA-2025_0066
CVE-2024-53088
DLA-4008-1
DSA-5818-1
INFSA-2025_0065
INFSA-2025_0066
INFSA-2025_0578
OESA-2025-1036
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4316-1
OPENSUSE-SU-2024_4376-1
RHSA-2025:0057
RHSA-2025:0065
RHSA-2025:0066
RHSA-2025:0578
RHSA-2025_0065
RHSA-2025_0066
RHSA-2025_0578
RLSA-2025:0065
RLSA-2025:0066
SUSE-SU-2024:4314-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4316-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4367-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:0035-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7276-1
USN-7277-1
USN-7288-1
USN-7288-2
USN-7289-1
USN-7289-2
USN-7289-3
USN-7289-4
USN-7291-1
USN-7305-1
USN-7308-1
USN-7310-1
USN-7331-1
USN-7388-1
USN-7389-1
USN-7390-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu