PT-2024-37029 · Linux+5 · Linux Kernel+5

CVE-2024-56717

·

Publicado

2024-12-12

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O problema está relacionado ao net: mscc: ocelot: correção do campo SRC PORT incorreto na função ocelot ifh set basic(). Os pacotes injetados pela CPU devem ter um campo SRC PORT igual ao índice do módulo de porta da CPU no bloco Analyzer. O erro costumava passar despercebido, mas agora é detectado de forma evidente devido a novas alterações na biblioteca de empacotamento. O caminho do código está relacionado ao driver ocelot switchdev e ao protocolo de tag DSA secundário felix, ocelot-8021q.
Recomendações
Para resolver o problema, atualize para a versão 6.6.74 ou posterior do kernel do Linux. Como solução temporária, considere desativar a função ocelot ifh set basic() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável net/dsa/tag ocelot.c para minimizar o risco de exploração. Evite usar a função BIT ULL(x) no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-1256
ALT-PU-2025-12647
ALT-PU-2025-1288
ALT-PU-2025-1925
ALT-PU-2025-3483
ALT-PU-2025-3496
AZL-55437
BDU:2025-04132
CVE-2024-56717
DLA-4076-1
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1204
OESA-2025-1205
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu