PT-2024-6988 · Linux+11 · Linux Kernel+11

Syzbot

·

Publicado

2024-09-11

·

Atualizado

2025-09-29

·

CVE-2024-46858

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função mptcp pm del add timer, causada por uma condição de corrida entre dois caminhos que acessam essa função. Essa vulnerabilidade pode levar à violação da confidencialidade, integridade e disponibilidade de informações protegidas. A vulnerabilidade ocorre quando a função remove anno list by saddr libera uma entrada após sair de uma zona crítica protegida por “pm.lock”, resultando em uma condição de uso após liberação (use-after-free) em mptcp pm del add timer. Para corrigir isso, uma referência a add timer é mantida dentro do bloqueio, e sk stop timer sync é chamado com essa referência em vez de “entry->add timer”. Além disso, list del(&entry->list) é movido para mptcp pm del add timer e para dentro do bloqueio pm para evitar condições semelhantes de uso após liberação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10281
ALSA-2024:9605
ALSA-2025_16880
ALT-PU-2024-13121
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49785
BDU:2024-08237
CESA-2024_10281
CVE-2024-46858
DLA-4008-1
DLA-4075-1
DSA-5782-1
INFSA-2024_10281
INFSA-2024_9605
OESA-2024-2255
OESA-2024-2257
OESA-2024-2258
OESA-2024-2296
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0556-1
OPENSUSE-SU-2025_0557-1
OPENSUSE-SU-2025_0577-1
OPENSUSE-SU-2025_0847-1
RHSA-2024:10262
RHSA-2024:10265
RHSA-2024:10281
RHSA-2024:9497
RHSA-2024:9498
RHSA-2024:9500
RHSA-2024:9546
RHSA-2024:9605
RHSA-2024:9942
RHSA-2024:9943
RHSA-2024_10281
RHSA-2024_9605
RLSA-2024:10281
SUSE-SU-2025:0499-1
SUSE-SU-2025:0556-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0564-1
SUSE-SU-2025:0577-1
SUSE-SU-2025:0577-2
SUSE-SU-2025:0847-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
SUSE-SU-2025_0577-1
SUSE-SU-2025_0577-2
SUSE-SU-2025_0847-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7196-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu