PT-2025-3061 · Linux+5 · Linux Kernel+5

Pablo Neira Ayuso

+2

·

Publicado

2024-12-06

·

Atualizado

2026-05-26

·

CVE-2024-54683

CVSS v4.0

5.7

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.6.74
Descrição Uma possível vulnerabilidade de deadlock ABBA foi identificada no kernel Linux, especificamente no módulo netfilter IDLETIMER. Este problema ocorre quando a exclusão da última regra que referencia um idletimer específico acontece simultaneamente à leitura de seu arquivo no sysfs, resultando em uma possível dependência circular de bloqueio. Um reproducer simples para este problema é fornecido, demonstrando como o deadlock pode ocorrer. A vulnerabilidade é resolvida liberando o list mutex imediatamente após remover o elemento da lista e, em seguida, prosseguindo com a desmontagem.
Recomendações Para versões do kernel Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver a vulnerabilidade. Como medida temporária, considere evitar a exclusão e leitura simultâneas de regras idletimer para minimizar o risco de deadlock.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17881
ALT-PU-2025-12647
ALT-PU-2025-3496
AZL-55751
AZL-55771
BDU:2025-04667
CVE-2024-54683
ECHO-F535-3BCA-F093
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1159
OESA-2025-1160
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01600-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu