PT-2024-5785 · Linux+6 · Linux Kernel+6

Publicado

2024-03-29

·

Atualizado

2025-09-29

·

CVE-2024-35982

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um loop infinito no componente batman-adv do kernel do Linux ao tentar redimensionar a tabela de tradução local (TT). Isso pode ocorrer quando o MTU de uma interface conectada se torna pequeno demais para transmitir a tabela de tradução local, e o redimensionamento da TT local nunca será bem-sucedido. O problema pode levar a uma enxurrada interminável de mensagens de log, e a função nunca será concluída. O problema surge quando o tempo limite é reduzido pela metade repetidamente e fica estagnado em 0, tornando impossível reduzir ainda mais a tabela. Existem outros cenários possíveis com resultados semelhantes, como quando o número de entradas BATADV TT CLIENT NOPURGE na TT local é alto demais para caber dentro de um pacote.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-7511
ALT-PU-2024-9131
AZL-42223
BDU:2024-06500
CVE-2024-35982
DLA-3840-1
DLA-3842-1
OESA-2024-1707
OESA-2024-1736
OESA-2024-1737
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6918-1
USN-6919-1
USN-6926-1
USN-6926-2
USN-6926-3
USN-6927-1
USN-6938-1
USN-7019-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu