PT-2024-8413 · Linux+9 · Linux Kernel+9

Pablo Neira Ayuso

·

Publicado

2024-04-04

·

Atualizado

2025-09-29

·

CVE-2024-35899

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0
Descrição
A vulnerabilidade está relacionada a um problema de uso após liberação (slab-use-after-free) na função nf tables trans destroy work. Esse problema pode ser acionado quando um elemento é liberado por meio da fila de trabalho de destruição (destroy workqueue) enquanto o caminho exit net já liberou o conjunto usado na transação. A vulnerabilidade pode ser explorada para potencialmente elevar privilégios no sistema.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões 6.8.0 e posteriores devem incluir os patches necessários para resolver este problema.
Para versões do kernel do Linux anteriores à 6.8.0:
Como solução temporária, considere desativar o módulo nf tables até que um patch esteja disponível. No entanto, isso pode ter implicações significativas para a filtragem de rede e a segurança, portanto, deve ser cuidadosamente avaliado com base no caso de uso específico e nos requisitos de segurança do sistema.
No momento, não há informações sobre outras versões mais recentes que contenham uma correção para essa vulnerabilidade.

Exploit

Correção

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:5363
ALSA-2025_16880
BDU:2024-09972
CESA-2024_5101
CESA-2024_5102
CVE-2024-35899
DLA-3842-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_5363
OESA-2024-1792
OESA-2024-1795
OESA-2024-1941
OPENSUSE-SU-2024_2947-1
RHSA-2024:4823
RHSA-2024:4831
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:5363
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_5363
RLSA-2024:5101
RLSA-2024:5102
RLSA-2024:5363
RXSA-2024:5101
SUSE-SU-2024:2802-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu