PT-2024-7316 · Linux+8 · Linux Kernel+8

Alexei Starovoitov

+1

·

Publicado

2024-02-19

·

Atualizado

2025-09-29

·

CVE-2024-26737

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma condição de corrida entre bpf timer cancel and free e bpf timer cancel no kernel do Linux, o que pode levar a um uso após liberação (UAF) em timer->timer. Isso ocorre quando bpf timer cancel e bpf timer cancel and free são chamados simultaneamente, fazendo com que timer->timer seja acessado após ter sido liberado. O patch resolve esse problema liberando o timer->timer após um período de carência rcu em bpf timer cancel and free e adicionando um rcu read lock em bpf timer cancel para evitar a condição de corrida.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4928
ALSA-2025_16880
BDU:2024-08670
CVE-2024-26737
DSA-5658-1
INFSA-2024_4928
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:4928
RHSA-2024:5066
RHSA-2024:5067
RHSA-2024_4928
RLSA-2024:4928
RXSA-2024:4928
SUSE-SU-2024:1490-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6919-1

Produtos afetados

Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu