PT-2024-27206 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0
Descrição
A vulnerabilidade está relacionada a cópias inseguras na função
nfc llcp setsockopt(). O Syzbot relatou chamadas inseguras à função copy from sockptr(). O problema pode ser resolvido utilizando-se, em vez disso, a função copy safe from sockptr(). A vulnerabilidade é causada por um erro de acesso fora dos limites da área de memória (slab-out-of-bounds) nas funções copy from sockptr offset e copy from sockptr. O erro ocorre ao ler um tamanho de 4 no endereço ffff88801caa1ec3 pela tarefa syz-executor459/5078. O rastreamento de chamadas indica que o problema está relacionado à função nfc llcp setsockopt+0x6c2/0x850 em net/nfc/llcp sock.c.Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a função
nfc llcp setsockopt(). Como solução alternativa temporária, considere desativar a função nfc llcp setsockopt() até que um patch esteja disponível.Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu