PT-2025-19712 · Linux+4 · Linux Kernel+4

CVE-2024-58237

·

Publicado

2025-05-05

·

Atualizado

2026-05-26

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema refere-se à funcionalidade bpf (Berkeley Packet Filter) do kernel Linux. Especificamente, envolve chamadas de cauda (tail calls) que podem invalidar ponteiros de pacotes, potencialmente permitindo que programas invocados via tail call executem helpers que não deveriam estar acessíveis. Isso poderia levar a operações inseguras, como modificar dados do pacote após uma tail call. O problema é tratado assumindo conservadoramente que cada tail call invalida ponteiros de pacotes, aprimorando assim a segurança dos programas bpf ao rejeitar aqueles que poderiam levar a condições inseguras.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69932
BDU:2025-14125
CVE-2024-58237
ECHO-790D-47B6-0C62
OESA-2025-1878
OESA-2025-1879
OESA-2025-1880
OESA-2025-2554
OESA-2025-2555
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu