PT-2024-1905 · Linux+7 · Linux Kernel+7

·

CVE-2024-26582

·

Publicado

2024-02-10

·

Atualizado

2026-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na implementação do TLS (Transport Layer Security) dentro do módulo net/tls/tls sw.c. O problema ocorre porque a função tls decrypt sg() não obtém uma referência às páginas do clear skb. Consequentemente, a função put page() dentro de tls decrypt done() libera essas páginas prematuramente. Isso leva a uma condição de use-after-free na função process rx list() ao tentar ler de um skb (socket buffer) parcialmente lido. Esta falha pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2394
ALSA-2024_2394
ALSA-2025_16880
ALT-PU-2024-14046
ALT-PU-2024-3291
ALT-PU-2024-6818
AZL-35798
BDU:2024-01681
CVE-2024-26582
DSA-5658-1
INFSA-2024_2394
RHSA-2024:1881
RHSA-2024:1882
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:20028-1
USN-6765-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu