PT-2024-26758 · Linux+10 · Linux Kernel+10

CVE-2024-35839

·

Publicado

2024-05-17

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge quando um skb é adicionado a uma neigh->arp queue enquanto aguarda uma resposta arp, e o skb->dev do skb original pode ser diferente do neigh->dev do neigh. Isso pode ocorrer em cenários de ponte, como quando um skb dnated é enviado de um veth para outro, e o skb é adicionado a uma neigh->arp queue da ponte. Como resultado, o skb->dev pode ser redefinido de volta para nf bridge->physindev e utilizado, levando potencialmente a uma falha devido à falta de um mecanismo explícito que impeça a liberação do physindev. A vulnerabilidade pode ser explorada por meio das funções arp process, neigh update, br nf dev xmit, br nf pre routing finish bridge slow e br handle frame finish.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_16880
AZL-67737
BDU:2025-13352
CESA-2024_8856
CESA-2024_8870
CVE-2024-35839
INFSA-2024_5928
INFSA-2024_8856
INFSA-2024_8870
OESA-2024-1682
OESA-2024-1737
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
RHSA-2024:5928
RHSA-2024:6267
RHSA-2024:6268
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_5928
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_02334-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu