PT-2024-35684 · Linux+3 · Linux Kernel+3

Michal Schmidt

·

Publicado

2024-11-15

·

Atualizado

2025-05-26

·

CVE-2024-53236

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge quando um novo skb é alocado para transmitir um descritor xsk, mas descobre-se posteriormente que o descritor possui opções inválidas definidas para os metadados de transmissão (TX). Como resultado, o novo skb nunca é liberado, levando a um possível vazamento de skbs até que o buffer de envio esteja cheio, o que pode impossibilitar o envio de mais pacotes. O problema é resolvido liberando o skb no caminho de erro se ele for o primeiro fragmento, ou seja, um skb alocado na iteração atual de xsk build skb().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04529
CVE-2024-53236
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Linuxmint
Linux Kernel
Suse
Ubuntu