PT-2024-35613 · Linux+6 · Linux Kernel+6
Liu Jian
·
Publicado
2024-11-28
·
Atualizado
2026-05-26
·
CVE-2024-53168
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc4-dirty
Descrição
Foi identificada uma vulnerabilidade do tipo “use-after-free” no módulo sunrpc do kernel Linux, especificamente relacionada ao tratamento de soquetes TCP pelo kernel. Essa vulnerabilidade ocorre quando o soquete TCP em um namespace de rede é desativado e fechado, mas a mensagem FIN com confirmação é descartada, fazendo com que o lado nfsd continue enviando mensagens de retransmissão. Como resultado, quando o soquete TCP processa a mensagem recebida, ele envia a mensagem FIN na fila de envio, e o temporizador TCP é restabelecido, causando problemas quando o namespace de rede é excluído.
Recomendações
Para resolver este problema, mantenha o refcnt do netns para o soquete TCP do kernel, como feito em outros módulos. Isso pode ser portado para kernels anteriores. Uma correção adequada que limpe as interfaces será disponibilizada posteriormente, mas pode não ser fácil de portar.
Para versões anteriores à 6.12.0-rc4-dirty, considere aplicar a correção fornecida ou aguardar um patch oficial.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu