PT-2024-8501 · Linux+9 · Linux Kernel+9

Cosmin Ratiu

·

Publicado

2024-04-10

·

Atualizado

2025-09-29

·

CVE-2024-35960

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à inicialização incorreta de recursos na função add rule fg(), o que pode levar a uma falha quando o grupo de fluxo é excluído. Isso ocorre porque create flow handle tenta localizar e referenciar regras idênticas existentes, enquanto add rule fg apenas adiciona novas regras com uma contagem de referência igual a 1 à árvore. Como resultado, uma regra com contagem de referência igual a 2 pode não ser vinculada à árvore, causando uma falha quando del sw hw rule é invocado. Esse problema foi observado em ambiente real devido a outro bug relacionado ao tratamento incorreto de IDs pkt reformat duplicados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4349
ALSA-2024:4352
ALSA-2024_4211
ALSA-2024_4349
ALSA-2024_4352
ALSA-2025_16880
BDU:2024-10061
CESA-2024_4211
CESA-2024_4352
CVE-2024-35960
DLA-3840-1
DLA-3842-1
ELSA-2024-4211
ELSA-2024-4349
INFSA-2024_4211
INFSA-2024_4349
INFSA-2024_4352
OESA-2024-1692
OESA-2024-1693
OESA-2024-1694
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:4106
RHSA-2024:4108
RHSA-2024:4211
RHSA-2024:4349
RHSA-2024:4352
RHSA-2024:4740
RHSA-2024:4902
RHSA-2024_4211
RHSA-2024_4349
RHSA-2024_4352
RLSA-2024:4211
RLSA-2024:4349
RLSA-2024:4352
RLSA-2024_4211
RLSA-2024_4349
RLSA-2024_4352
RXSA-2024:4211
RXSA-2024:4349
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2024_2135-1
SUSE-SU-2024_2203-1
SUSE-SU-2024_2372-1
SUSE-SU-2024_2381-1
SUSE-SU-2024_2394-1
SUSE-SU-2024_2939-1
SUSE-SU-2024_2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1
USN-7428-1
USN-7428-2

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu