PT-2024-35684 · Linux+3 · Linux Kernel+3
Michal Schmidt
·
Publicado
2024-11-15
·
Atualizado
2025-05-26
·
CVE-2024-53236
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge quando um novo skb é alocado para transmitir um descritor xsk, mas descobre-se posteriormente que o descritor possui opções inválidas definidas para os metadados de transmissão (TX). Como resultado, o novo skb nunca é liberado, levando a um possível vazamento de skbs até que o buffer de envio esteja cheio, o que pode impossibilitar o envio de mais pacotes. O problema é resolvido liberando o skb no caminho de erro se ele for o primeiro fragmento, ou seja, um skb alocado na iteração atual de
xsk build skb().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu