PT-2024-35663 · Linux+8 · Linux Kernel+8

CVE-2024-53216

·

Publicado

2024-11-18

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc3+
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo nfsd. O problema surge quando a última referência para cache head é reduzida a zero em c show e e show usando rcu read lock e rcu read unlock. Isso leva a dois problemas:
  1. svc export put libera diretamente ex uuid, mas e show/c show acessa ex uuid após cache put, potencialmente desencadeando um problema de uso após liberação.
  2. svc export put/expkey put chamam path put, o que aciona uma operação em espera devido ao dput subsequente, enquanto o uso de rcu read lock/rcu read unlock não permite a espera.
Recomendações
Para resolver o problema, use rcu work para ajudar a liberar svc expkey/svc export. Essa abordagem permite que um contexto assíncrono invoque path put e também facilita a liberação de uuid/exp/key após um período de carência do RCU.
Como solução alternativa temporária, considere desativar a função svc export show até que um patch esteja disponível.
Restrinja o acesso ao módulo nfsd vulnerável para minimizar o risco de exploração.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:20518
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALSA-2025_18281
ALSA-2025_19102
ALSA-2025_19103
ALSA-2025_19409
ALSA-2025_20518
ALT-PU-2025-12647
AZL-59031
BDU:2025-07288
CVE-2024-53216
ECHO-96A0-701F-2D69
INFSA-2025_20518
OESA-2025-1286
OESA-2025-1450
OESA-2025-2118
OESA-2025-2119
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025:6966
RHSA-2025_20518
RHSA-2026:14339
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu