PT-2024-37014 · Linux+7 · Linux Kernel+7

Adrian Oliver

·

Publicado

2024-11-11

·

Atualizado

2026-05-26

·

CVE-2024-56703

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a travamentos lógicos no tratamento de rotas IPv6 do kernel Linux, especificamente na função fib6 select path. Isso ocorre quando os nós da lista encadeada são excluídos inesperadamente de forma simultânea em um núcleo diferente, resultando em um loop infinito e um travamento lógico que aciona um panic do sistema por meio do temporizador watchdog. O problema surge em um ambiente altamente dinâmico, onde roteadores de borda baseados em Linux atualizam continuamente as rotas anunciadas pelo BGP devido a destinos de próximo salto que mudam com frequência. Para resolver o problema, primitivas RCU são aplicadas nas seções de código problemáticas, e as referências a fib6 siblings são atualizadas para anotar ou usar as APIs RCU.
Recomendações
Aplique primitivas RCU nas seções de código problemáticas para resolver o problema.
Atualize as referências a fib6 siblings para anotar ou usar as APIs RCU.
Como solução alternativa temporária, considere desativar a função fib6 select path até que um patch esteja disponível.
Restrinja o acesso à função vulnerável fib6 select path para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-57615
BDU:2025-12354
CVE-2024-56703
DLA-4076-1
DSA-5860-1
OESA-2025-1159
OESA-2025-1160
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu