PT-2024-37029 · Linux+5 · Linux Kernel+5
CVE-2024-56717
·
Publicado
2024-12-12
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O problema está relacionado ao net: mscc: ocelot: correção do campo SRC PORT incorreto na função ocelot ifh set basic(). Os pacotes injetados pela CPU devem ter um campo SRC PORT igual ao índice do módulo de porta da CPU no bloco Analyzer. O erro costumava passar despercebido, mas agora é detectado de forma evidente devido a novas alterações na biblioteca de empacotamento. O caminho do código está relacionado ao driver ocelot switchdev e ao protocolo de tag DSA secundário felix, ocelot-8021q.
Recomendações
Para resolver o problema, atualize para a versão 6.6.74 ou posterior do kernel do Linux. Como solução temporária, considere desativar a função
ocelot ifh set basic() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável net/dsa/tag ocelot.c para minimizar o risco de exploração. Evite usar a função BIT ULL(x) no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu