PT-2024-1003 · Linux+5 · Linux Kernel+5
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.8 through 6.9
Linux kernel versão 5.15.147
Linux kernel versão 6.1.78
Linux kernel versão 6.6.17
Description
Uma condição de corrida existe entre as funções
unix gc() e queue oob() no componente af unix do kernel Linux. A função unix gc() tenta realizar a coleta de lixo de sockets em trânsito fechados e pode definir a variável unix sk(sk)->oob skb como NULL sem o uso de um bloqueio. Simultaneamente, um socket par pode enviar uma mensagem MSG OOB, permitindo que a função queue oob() atualize a variável unix sk(sk)->oob skb. Esse acesso concorrente pode levar a uma desreferência de ponteiro NULL, uma falha de double free ou a reutilização de memória liberada. A exploração deste problema pode resultar em negação de serviço, escalonamento de privilégios locais ou escape de container.Recommendations
Atualize as versões do Linux kernel 6.8 through 6.9 para uma versão corrigida.
Atualize a versão do Linux kernel 5.15.147 para uma versão corrigida.
Atualize a versão do Linux kernel 6.1.78 para uma versão corrigida.
Atualize a versão do Linux kernel 6.6.17 para uma versão corrigida.
Exploit
Correção
DoS
LPE
NULL Pointer Dereference
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu