PT-2024-7721 · Linux+9 · Linux Kernel+9

Lena Wang

·

Publicado

2024-02-19

·

Atualizado

2025-09-29

·

CVE-2024-26851

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente netfilter do kernel Linux e é causada por erros de leitura além dos limites na função decode seq(). Isso pode levar a uma negação de serviço. O problema surge quando dados anormais em skb->data fazem com que o comprimento do bitmap de extensão exceda 32 durante a decodificação de uma mensagem ras, resultando em uma operação de deslocamento que pode se tornar negativa após vários loops. A carga do UBSAN pode detectar esse deslocamento negativo como comportamento indefinido e relatar uma exceção. Para resolver isso, foi adicionada uma proteção para impedir que o comprimento exceda 32; caso contrário, seria retornado um erro de fora do intervalo e a decodificação seria interrompida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_16880
BDU:2024-09184
CESA-2024_8856
CESA-2024_8870
CVE-2024-26851
DLA-3840-1
DLA-3842-1
DSA-5681-1
INFSA-2024_8856
INFSA-2024_8870
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OESA-2024-1650
OESA-2024-1651
OESA-2024-1652
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:6993
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_8856
RHSA-2024_8870
RHSA-2025:3215
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6919-1
USN-7028-1
USN-7028-2
USN-7039-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu