PT-2024-7606 · Linux+8 · Linux Kernel+8
CVE-2024-50047
·
Publicado
2024-09-26
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função de descriptografia assíncrona do cliente SMB do kernel Linux. Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade ocorre quando a função
decrypt raw data() é usada em paralelo, causando um erro de uso após liberação de memória (slab-use-after-free). O erro é desencadeado por uma operação de descriptografia assíncrona, como uma leitura de grande volume, que causa uma falha com um erro de uso após liberação de memória (slab-use-after-free) na API de criptografia.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Como solução temporária, considere desativar a função
decrypt raw data() até que um patch esteja disponível. Além disso, restrinja o acesso ao módulo cliente SMB vulnerável para minimizar o risco de exploração. Evite usar a função smb2 decrypt offload() no endpoint da API afetado até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu