PT-2025-3059 · Linux+5 · Linux Kernel+5

Publicado

2024-12-19

·

Atualizado

2025-06-09

·

CVE-2024-54680

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.6.74
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, corrigindo um deadlock dos temporizadores TCP após o rmmod. O problema ocorreu devido à definição manual de sk->sk net refcnt, o que é tecnicamente incorreto e pode causar um deadlock em tcp write timer(). O problema ocorre independentemente do CONFIG NET NS REFCNT TRACKER e de ser utilizado o init net ou outros namespaces de rede. A vulnerabilidade pode ser reproduzida executando um script de reprodução de um commit específico e, em seguida, removendo o módulo cifs.
Recomendações Para versões do kernel Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como medida de contorno temporária, considere evitar a remoção do módulo cifs enquanto o sistema estiver em execução para minimizar o risco de exploração. Restrinja o acesso aos namespaces de rede vulneráveis para minimizar o risco de exploração. Evite usar a variável sk net refcnt manualmente, pois isso pode causar um deadlock.
Nota: As informações fornecidas não incluem detalhes sobre o número estimado de dispositivos potencialmente afetados ou incidentes no mundo real onde este problema foi explorado.

Correção

Use After Free

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-1925
ALT-PU-2025-3483
ALT-PU-2025-3496
BDU:2025-15309
CVE-2024-54680
INFSA-2025_6966
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1204
OESA-2025-1205
OESA-2025-1282
OESA-2025-1283
OESA-2025-1284
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0556-1
OPENSUSE-SU-2025_0557-1
OPENSUSE-SU-2025_0576-1
OPENSUSE-SU-2025_0577-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0555-1
SUSE-SU-2025:0556-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0576-1
SUSE-SU-2025:0577-1
SUSE-SU-2025:0577-2
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
SUSE-SU-2025_0577-1
SUSE-SU-2025_0577-2
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu