PT-2024-35658 · Linux · Linux Kernel

·

CVE-2024-53211

·

Publicado

2024-11-26

·

Atualizado

2025-01-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux. O problema está relacionado ao módulo net/l2tp, especificamente na função l2tp exit net. O problema ocorre quando o IDR (ID Resolver) não é verificado adequadamente quanto à ausência de dados antes da destruição, o que pode levar a um aviso. Isso é causado pela árvore radix do IDR conter nós internos da árvore radix, que são limpos pelo idr destroy. A vulnerabilidade pode ser provocada forçando falhas na alocação de memória no idr alloc 32.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Improper Resource Release

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04531
CVE-2024-53211

Produtos afetados

Linux Kernel