PT-2024-8435 · Linux+8 · Linux Kernel+8

Pablo Neira Ayuso

·

Publicado

2024-02-28

·

Atualizado

2026-03-14

·

CVE-2024-27415

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente netfilter do kernel do Linux, especificamente à funcionalidade de ponte. Ela ocorre quando a lógica nf confirm do conntrack não consegue lidar com skbs clonados que fazem referência à mesma entrada nf conn, o que acontece com quadros de multicast ou broadcast em pontes. Isso pode levar a uma condição de corrida entre o trabalhador de broadcast do Macvlan e o caminho de confirmação normal. Para contornar esse problema, é necessária uma confirmação explícita da entrada no momento LOCAL IN antes que a camada superior tenha a chance de clonar a entrada não confirmada. No entanto, essa solução alternativa desativa os auxiliares NAT e conntrack. Uma correção alternativa seria adicionar bloqueio a todas as partes do código que lidam com pacotes não confirmados, mas isso gera outros problemas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Locking

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2025_16880
BDU:2024-09994
CVE-2024-27415
INFSA-2024_5928
OESA-2024-1694
OESA-2024-1706
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2024:5928
RHSA-2024:7489
RHSA-2024:7490
RHSA-2024_5928
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6919-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu