PT-2024-35658 · Linux · Linux Kernel
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux. O problema está relacionado ao módulo net/l2tp, especificamente na função l2tp exit net. O problema ocorre quando o IDR (ID Resolver) não é verificado adequadamente quanto à ausência de dados antes da destruição, o que pode levar a um aviso. Isso é causado pela árvore radix do IDR conter nós internos da árvore radix, que são limpos pelo idr destroy. A vulnerabilidade pode ser provocada forçando falhas na alocação de memória no idr alloc 32.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Improper Resource Release
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel