PT-2024-32788 · Linux+7 · Linux Kernel+7
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
O problema está relacionado ao carregador de firmware no kernel Linux, onde certos caminhos de código constroem nomes de arquivos de firmware a partir de componentes de string passados por dispositivos ou pelo espaço do usuário semiprivilejado. Isso poderia potencialmente permitir ataques de traversal de caminho. Os caminhos de código afetados incluem
lpfc sli4 request firmware update(), nfp net fw find() e module flash fw schedule(). A vulnerabilidade é corrigida rejeitando quaisquer nomes de firmware que contenham componentes de caminho “..”.Recomendações
Para versões do kernel Linux anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos caminhos de código vulneráveis, como
lpfc sli4 request firmware update(), nfp net fw find() e module flash fw schedule(), até que um patch esteja disponível. Além disso, evite usar o comando netlink ETHTOOL MSG MODULE FW FLASH ACT com nomes de firmware fornecidos pelo espaço do usuário até que o problema seja resolvido.Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu