PT-2024-6504 · Linux+8 · Linux Kernel+8

Pablo Neira Ayuso

·

Publicado

2024-01-24

·

Atualizado

2025-09-29

·

CVE-2024-26808

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux da v5.9 à v6.6
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no componente Netfilter do kernel Linux, especificamente na função nft chain filter. Essa vulnerabilidade pode levar a uma escalada de privilégios local. O problema surge quando uma referência obsoleta a um dispositivo de rede permanece na lista de ganchos após um evento NETDEV UNREGISTER ser relatado.
Recomendações
Como solução temporária, considere desativar a função nft chain filter até que um patch esteja disponível.
Restrinja o acesso ao componente Netfilter para minimizar o risco de exploração.
Atualize para uma versão do kernel Linux que contenha a correção para o problema netfilter: nft chain filter: handle NETDEV UNREGISTER for inet/ingress basechain.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5363
ALSA-2025_16880
BDU:2024-07646
CVE-2024-26808
DLA-3842-1
DSA-5681-1
INFSA-2024_5363
OESA-2024-1622
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:4823
RHSA-2024:4831
RHSA-2024:5256
RHSA-2024:5257
RHSA-2024:5363
RHSA-2024_5363
RLSA-2024:5363
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:03341-1
SUSE-SU-2025:03370-1
SUSE-SU-2025:03374-1
SUSE-SU-2025:03375-1
SUSE-SU-2025:03381-1
SUSE-SU-2025:03387-1
SUSE-SU-2025:03391-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1
USN-6765-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6795-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4
USN-6828-1

Produtos afetados

Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu