PT-2024-5404 · Linux+6 · Linux Kernel+6

Noam Rathaus

·

Publicado

2024-06-05

·

Atualizado

2025-10-01

·

CVE-2024-36974

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função taprio parse mqprio opt() no módulo net/sched do kernel do Linux. Se um atributo TCA TAPRIO ATTR PRIOMAP for fornecido, a função deve validá-lo para impedir que o espaço do usuário injete dados arbitrários no kernel quando taprio change() for chamado pela segunda vez. A primeira chamada com atributos válidos define dev->num tc como um valor diferente de zero, e a segunda chamada com atributos mqprio arbitrários retorna antecipadamente de taprio parse mqprio opt(), o que pode causar problemas. A vulnerabilidade está associada à validação insuficiente dos dados fornecidos pelo usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-06048
CVE-2024-36974
DSA-5730-1
INFSA-2024_9315
OESA-2024-1766
OESA-2024-1792
OESA-2024-1796
OPENSUSE-SU-2024_2947-1
OPENSUSE-SU-2024_2948-1
OPENSUSE-SU-2025_0652-1
OPENSUSE-SU-2025_0656-1
OPENSUSE-SU-2025_0669-1
OPENSUSE-SU-2025_0681-1
OPENSUSE-SU-2025_0687-1
OPENSUSE-SU-2025_0698-1
OPENSUSE-SU-2025_0703-1
OPENSUSE-SU-2025_0708-1
OPENSUSE-SU-2025_0709-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2802-1
SUSE-SU-2024:2893-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2923-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2948-1
SUSE-SU-2025:0652-1
SUSE-SU-2025:0656-1
SUSE-SU-2025:0669-1
SUSE-SU-2025:0681-1
SUSE-SU-2025:0687-1
SUSE-SU-2025:0698-1
SUSE-SU-2025:0703-1
SUSE-SU-2025:0708-1
SUSE-SU-2025:0709-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7003-1
USN-7003-2
USN-7003-3
USN-7003-4
USN-7003-5
USN-7004-1
USN-7005-1
USN-7005-2
USN-7006-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu