PT-2024-8490 · Linux+6 · Linux Kernel+6

Publicado

2024-04-02

·

Atualizado

2025-09-29

·

CVE-2024-35886

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
O problema está relacionado a uma recursão infinita na função fib6 dump done() durante a destruição do soquete netlink. Isso ocorre quando o syzkaller envia uma mensagem AF UNSPEC RTM GETROUTE e a resposta é gerada, mas a primeira chamada de inet6 dump fib() falha em kzalloc() devido à injeção de falha. A função fib6 dump done() chama fib6 dump end() e nlk sk(sk)->cb.done() se ainda não for NULL, e fib6 dump end() reescreve nlk sk(sk)->cb.done() por nlk sk(sk)->cb.args[3], levando a chamadas recursivas e a um acerto na página de proteção da pilha.
Recomendações
Para resolver o problema, defina o destrutor após kzalloc(). Como solução temporária, considere desativar a função fib6 dump done() até que um patch esteja disponível. Restrinja o acesso à função vulnerável netlink sock destruct() para minimizar o risco de exploração. Evite usar a função recvmmsg() no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Uncontrolled Recursion

Memory Corruption

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-10050
CVE-2024-35886
DLA-3840-1
DLA-3842-1
INFSA-2024_9315
OESA-2024-1677
OESA-2024-1678
OESA-2024-1682
OESA-2024-1706
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1
USN-7183-1
USN-7184-1
USN-7185-1
USN-7185-2

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu