PT-2024-9011 · Linux+9 · Linux Kernel+9

Christoph Paasch

·

Publicado

2024-05-30

·

Atualizado

2025-09-29

·

CVE-2024-36889

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.37
Descrição:
O problema está relacionado ao componente mptcp do kernel Linux, onde a variável snd nxt não é inicializada corretamente na conexão, levando a uma possível corrupção dos valores de snd una. Quando ocorre o fallback para TCP logo no início de um soquete do cliente, snd nxt ainda não está inicializado, e qualquer ack recebido copiará esse valor para snd una. Se o worker mptcp tentar uma reinjeção no nível mptcp após tal ack, isso acionaria incondicionalmente uma limpeza do buffer de envio usando valores snd una “inválidos”. Isso poderia potencialmente causar problemas, mas o impacto é considerado muito baixo ou nulo na prática.
Recomendações:
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Como solução alternativa temporária, considere desativar a reinjeção para soquetes de fallback para minimizar o risco de exploração. No entanto, essa solução alternativa não é necessária se o kernel for atualizado para a versão corrigida.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:8162
ALSA-2025_16880
BDU:2024-10693
CESA-2024_5101
CESA-2024_5102
CVE-2024-36889
DLA-3843-1
DSA-5703-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_8162
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1706
OESA-2024-1707
OESA-2024-2296
OPENSUSE-SU-2024_2947-1
RHSA-2024:10262
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:6998
RHSA-2024:8162
RHSA-2024:8613
RHSA-2024:8614
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_8162
RLSA-2024:5101
RLSA-2024:5102
RLSA-2024:8162
RXSA-2024:5101
SUSE-SU-2024:2802-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6950-1
USN-6950-2
USN-6950-3
USN-6950-4
USN-6952-1
USN-6952-2
USN-6955-1
USN-6956-1
USN-6957-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu