PT-2024-4095 · Linux+9 · Linux Kernel+9

Roded Zats

·

Publicado

2024-05-03

·

Atualizado

2025-09-29

·

CVE-2024-36017

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função do setvfinfo() no módulo net/core/rtnetlink.c do kernel do Linux, que está associada a uma vulnerabilidade de estouro de buffer. Essa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas. O problema decorre da validação de atributos dentro de um IFLA VF VLAN LIST aninhado, onde se espera que cada atributo tenha, no mínimo, o tamanho de struct ifla vf vlan info, que é de 14 bytes. No entanto, a validação atual verifica em relação a NLA HDRLEN (4 bytes), que é menor que o tamanho exigido, podendo levar a um acesso de leitura fora dos limites ao acessar a entrada salva em ivvl.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:5363
ALSA-2025_16880
BDU:2024-04546
CESA-2024_5101
CESA-2024_5102
CVE-2024-36017
DLA-3840-1
DLA-3843-1
DSA-5703-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_5363
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1705
OESA-2024-1706
OESA-2024-1707
OESA-2024-1863
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:5066
RHSA-2024:5067
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:5281
RHSA-2024:5363
RHSA-2024:6206
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_5363
RLSA-2024:5101
RLSA-2024:5102
RLSA-2024:5363
RXSA-2024:5101
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6950-1
USN-6950-2
USN-6950-3
USN-6950-4
USN-6951-1
USN-6951-2
USN-6951-3
USN-6951-4
USN-6952-1
USN-6952-2
USN-6953-1
USN-6955-1
USN-6956-1
USN-6957-1
USN-6979-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu