PT-2025-3333 · Linux+7 · Linux Kernel+7
CVE-2024-56786
·
Publicado
2024-11-01
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.6.74
Descrição
Uma vulnerabilidade no kernel do Linux relacionada a links BPF foi corrigida. O problema estava no programa do link BPF, que poderia ser liberado antes do próprio link BPF, levando a uma situação de use-after-free. Isso ocorreu porque o programa BPF estava sendo liberado antecipadamente, antes de aguardar a passagem dos períodos de graça do RCU (RCU GPs). Para corrigir isso, o patch adia a execução de
bpf prog put() até que a desalocação do link BPF esteja pronta para ser realizada. Esse atraso pode fazer com que a liberação do programa BPF seja retardada em um período de graça do RCU extra, mas isso é considerado aceitável. A vulnerabilidade está relacionada às estruturas bpf link e bpf prog, e às funções bpf prog put() e bpf link dealloc().Recomendações
Para versões do kernel do Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para corrigir a vulnerabilidade. Como solução temporária (workaround), considere desativar a funcionalidade
bpf link até que um patch esteja disponível. Restrinja o acesso à estrutura bpf prog para minimizar o risco de exploração. Evite usar a função bpf prog put() até que o problema seja resolvido.Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Ubuntu