PT-2024-3955 · Linux+9 · Linux Kernel+9

Kuan-Ting Chen

·

Publicado

2024-04-04

·

Atualizado

2025-10-31

·

CVE-2024-26925

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 6.5 a 6.9-rc3
Descrição
A vulnerabilidade está relacionada a um problema de bloqueio na função nf tables abort() do subsistema netfilter no kernel Linux. Esse problema pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas. O mutex de commit não deve ser liberado durante a seção crítica entre nft gc seq begin() e nft gc seq end(), caso contrário, um trabalhador de GC assíncrono poderia coletar objetos expirados e obter o bloqueio de commit liberado dentro da mesma sequência de GC. A função nf tables module autoload() libera temporariamente o mutex para carregar dependências do módulo e, em seguida, retorna para repetir a transação novamente. Mover essa função para o final da fase de abortamento, após a chamada de nft gc seq end(), resolve o problema.
Recomendações
Como solução temporária, considere desativar a função nf tables abort() até que um patch esteja disponível.
Restrinja o acesso ao subsistema netfilter para minimizar o risco de exploração.
Atualize para uma versão do kernel Linux que inclua a correção para este problema, o que envolve mover a liberação do mutex para o final da fase de abortamento após a chamada de nft gc seq end().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

LPE

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:5928
ALSA-2025_16880
BDU:2024-04369
CESA-2024_5101
CESA-2024_5102
CVE-2024-26925
DLA-3842-1
DSA-5680-1
DSA-5681-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_5928
OESA-2024-1765
OESA-2024-1941
OPENSUSE-SU-2024_2185-1
OPENSUSE-SU-2024_2189-1
RHSA-2024:4823
RHSA-2024:4831
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:5928
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_5928
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:2008-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6868-1
USN-6868-2
USN-6872-1
USN-6872-2
USN-6873-1
USN-6873-2
USN-6874-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6896-1
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6900-1
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu