PT-2024-35632 · Linux+5 · Linux Kernel+5

Jianhong Yin

·

Publicado

2024-12-27

·

Atualizado

2025-04-24

·

CVE-2024-53185

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0
Descrição
Foi identificada uma falha de desreferência de ponteiro NULL no kernel do Linux, especificamente na função crypto aead setkey(). Essa falha ocorre quando o sinalizador SMB2 GLOBAL CAP ENCRYPTION é definido na resposta de negociação e o cliente usa AES-128-CCM como a cifra padrão. O problema ocorre porque a verificação @server->cipher type é sempre falsa para SMB3.02, levando a uma desreferência de ponteiro nulo. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Os detalhes técnicos sobre a exploração incluem:
  • A função vulnerável é crypto aead setkey().
  • A função smb3 init transform rq() está envolvida no rastreamento de chamadas.
  • O sinalizador SMB2 GLOBAL CAP ENCRYPTION é definido na resposta de negociação.
  • O cliente usa AES-128-CCM como chave padrão.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17893
AZL-54824
BDU:2025-04316
CVE-2024-53185
OESA-2025-1033
OESA-2025-1035
OESA-2025-1037
OESA-2025-1286
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0565-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu