PT-2024-8435 · Linux+8 · Linux Kernel+8
Pablo Neira Ayuso
·
Publicado
2024-02-28
·
Atualizado
2026-03-14
·
CVE-2024-27415
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente netfilter do kernel do Linux, especificamente à funcionalidade de ponte. Ela ocorre quando a lógica nf confirm do conntrack não consegue lidar com skbs clonados que fazem referência à mesma entrada nf conn, o que acontece com quadros de multicast ou broadcast em pontes. Isso pode levar a uma condição de corrida entre o trabalhador de broadcast do Macvlan e o caminho de confirmação normal. Para contornar esse problema, é necessária uma confirmação explícita da entrada no momento LOCAL IN antes que a camada superior tenha a chance de clonar a entrada não confirmada. No entanto, essa solução alternativa desativa os auxiliares NAT e conntrack. Uma correção alternativa seria adicionar bloqueio a todas as partes do código que lidam com pacotes não confirmados, mas isso gera outros problemas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Locking
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu