PT-2024-1905 · Linux+7 · Linux Kernel+7
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na implementação do TLS (Transport Layer Security) dentro do módulo
net/tls/tls sw.c. O problema ocorre porque a função tls decrypt sg() não obtém uma referência às páginas do clear skb. Consequentemente, a função put page() dentro de tls decrypt done() libera essas páginas prematuramente. Isso leva a uma condição de use-after-free na função process rx list() ao tentar ler de um skb (socket buffer) parcialmente lido. Esta falha pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu