PT-2024-9005 · Linux+8 · Linux Kernel+8

Alexandra Winter

·

Publicado

2024-05-30

·

Atualizado

2026-03-14

·

CVE-2024-36928

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.37
Descrição:
A vulnerabilidade está relacionada ao componente s390/qeth do kernel Linux. Quando o atributo hsuid é definido pela primeira vez em um dispositivo IQD Layer3 enquanto a interface de rede correspondente já está ativa (UP), o kernel tenta executar um ponteiro de função napi que é NULL. Isso pode causar um kernel panic.
Os detalhes técnicos sobre a exploração incluem:
  • As funções napi.poll são definidas durante qeth open().
  • As funções qeth set offline()/qeth set online() não chamam mais dev close()/dev open() devido ao commit 1cfef80d4c2b (“s390/qeth: Não chamar dev close/dev open (DOWN/UP)”).
  • Se qeth free qdio queues() limpou card->qdio.out qs[i].napi.poll enquanto a interface de rede estava UP e a placa estava offline, elas não são definidas novamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-10687
CESA-2024_5101
CVE-2024-36928
INFSA-2024_9315
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1707
OESA-2024-1737
OESA-2024-1766
RHSA-2024:10771
RHSA-2024:10772
RHSA-2024:5101
RHSA-2024:9315
RHSA-2024_5101
RHSA-2024_9315
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6949-1
USN-6949-2
USN-6950-1
USN-6950-2
USN-6950-3
USN-6950-4
USN-6952-1
USN-6952-2
USN-6955-1
USN-6956-1
USN-6957-1
USN-7019-1

Produtos afetados

Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu