PT-2024-9011 · Linux+9 · Linux Kernel+9
Christoph Paasch
·
Publicado
2024-05-30
·
Atualizado
2025-09-29
·
CVE-2024-36889
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.37
Descrição:
O problema está relacionado ao componente mptcp do kernel Linux, onde a variável
snd nxt não é inicializada corretamente na conexão, levando a uma possível corrupção dos valores de snd una. Quando ocorre o fallback para TCP logo no início de um soquete do cliente, snd nxt ainda não está inicializado, e qualquer ack recebido copiará esse valor para snd una. Se o worker mptcp tentar uma reinjeção no nível mptcp após tal ack, isso acionaria incondicionalmente uma limpeza do buffer de envio usando valores snd una “inválidos”. Isso poderia potencialmente causar problemas, mas o impacto é considerado muito baixo ou nulo na prática.Recomendações:
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Como solução alternativa temporária, considere desativar a reinjeção para soquetes de fallback para minimizar o risco de exploração. No entanto, essa solução alternativa não é necessária se o kernel for atualizado para a versão corrigida.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu