PT-2024-4113 · Linux+7 · Linux Kernel+7

Luiz Augusto Von Dentz

+1

·

Publicado

2024-05-14

·

Atualizado

2026-03-14

·

CVE-2024-36968

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
O problema está relacionado a uma vulnerabilidade de divisão por zero e estouro de inteiro na função l2cap le flowctl init(). Essa vulnerabilidade pode ser causada por um valor inválido de hdev->le mtu. Para corrigir isso, o MTU é movido de hci dev para hci conn para validá-lo e interromper o processo de conexão mais cedo caso seja inválido. Além disso, foi adicionada uma validação que faltava em read buffer size() para retornar um valor de erro caso a validação falhe. A função hci conn add() agora retorna ERR PTR(), pois pode falhar devido a uma falha no kzalloc ou a um valor de MTU inválido.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Como solução alternativa temporária, considere desativar a função l2cap le flowctl init() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar o parâmetro hdev->le mtu no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

RCE

Integer Overflow

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-10855
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-43354
BDU:2024-04565
CVE-2024-36968
ECHO-B457-3FC7-E707
INFSA-2025_6966
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1737
OESA-2024-1738
OESA-2024-1766
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2024_4316-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2024:4314-1
SUSE-SU-2024:4316-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:1293-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
SUSE-SU-2025_1293-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7159-1
USN-7159-2
USN-7159-3
USN-7159-4
USN-7159-5
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7183-1
USN-7184-1
USN-7185-1
USN-7185-2
USN-7186-1
USN-7186-2
USN-7194-1
USN-7195-1
USN-7195-2

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu