PT-2024-1003 · Linux+5 · Linux Kernel+5

·

CVE-2024-36972

·

Publicado

2024-05-21

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.8 through 6.9 Linux kernel versão 5.15.147 Linux kernel versão 6.1.78 Linux kernel versão 6.6.17
Description Uma condição de corrida existe entre as funções unix gc() e queue oob() no componente af unix do kernel Linux. A função unix gc() tenta realizar a coleta de lixo de sockets em trânsito fechados e pode definir a variável unix sk(sk)->oob skb como NULL sem o uso de um bloqueio. Simultaneamente, um socket par pode enviar uma mensagem MSG OOB, permitindo que a função queue oob() atualize a variável unix sk(sk)->oob skb. Esse acesso concorrente pode levar a uma desreferência de ponteiro NULL, uma falha de double free ou a reutilização de memória liberada. A exploração deste problema pode resultar em negação de serviço, escalonamento de privilégios locais ou escape de container.
Recommendations Atualize as versões do Linux kernel 6.8 through 6.9 para uma versão corrigida. Atualize a versão do Linux kernel 5.15.147 para uma versão corrigida. Atualize a versão do Linux kernel 6.1.78 para uma versão corrigida. Atualize a versão do Linux kernel 6.6.17 para uma versão corrigida.

Exploit

Correção

DoS

LPE

NULL Pointer Dereference

Race Condition

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-342490466
AZL-48759
AZL-48813
BDU:2024-04563
CVE-2024-36972
OESA-2024-2590
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:02821-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu