PT-2024-34129 · Linux+8 · Linux Kernel+8
CVE-2024-50304
·
Publicado
2024-10-23
·
Atualizado
2026-06-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.12.0-rc3-custom-gd95d9a31aceb
Descrição:
O problema está relacionado a um aviso de uso suspeito do RCU na função
ip tunnel find(). A tabela de hash do túnel IP por netns é protegida pelo mutex RTNL, e ip tunnel find() é chamada apenas a partir do caminho de controle onde o mutex é adquirido. Uma expressão lockdep foi adicionada a hlist for each entry rcu() em ip tunnel find() para validar que o mutex está mantido e para silenciar o aviso de uso suspeito de RCU.Recomendações:
Para resolver o problema, atualize para uma versão do kernel Linux que inclua a correção para o aviso de uso suspeito de RCU em
ip tunnel find().No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu