PT-2024-35656 · Linux+7 · Linux Kernel+7

Publicado

2024-11-22

·

Atualizado

2026-03-13

·

CVE-2024-53209

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.1.0-226bf9805506
Descrição
O problema está relacionado ao kernel Linux, especificamente ao driver bnxt en. Quando o XDP está ativo, a configuração de MTU determina se o anel de agregação será utilizado e o manipulador rx skb func. Se o MTU for alterado posteriormente, a configuração do anel de agregação poderá precisar ser alterada, podendo ficar fora de sincronia com as configurações inicialmente definidas em bnxt set rx skb mode(). Isso pode resultar em corrupção aleatória da memória e falhas, pois o hardware pode transferir dados via DMA com tamanho superior ao do buffer alocado.
Recomendações
Para resolver o problema, chame bnxt set rx skb mode() dentro de bnxt change mtu() para definir corretamente a configuração dos anéis AGG e atualizar rx skb func com base no novo valor de MTU. Além disso, BNXT FLAG NO AGG RINGS deve ser desmarcado no início de bnxt set rx skb mode() para garantir que seja definido ou desmarcado com base no MTU atual.
Observação: as informações fornecidas não especificam a versão exata que contém a correção para este problema. Portanto, recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que você tenha os patches de segurança mais recentes.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-57917
BDU:2025-12226
CVE-2024-53209
DLA-4271-1
DSA-5925-1
ECHO-F087-012B-FE16
OESA-2025-1093
OESA-2025-1097
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
OPENSUSE-SU-2025_0556-1
OPENSUSE-SU-2025_0577-1
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0556-1
SUSE-SU-2025:0577-1
SUSE-SU-2025:0577-2
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0577-1
SUSE-SU-2025_0577-2
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu