PT-2024-8509 · Linux+9 · Linux Kernel+9

CVE-2024-35959

·

Publicado

2024-04-10

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc3 net next 841a9b5
Descrição
A vulnerabilidade está relacionada ao componente net/mlx5e do kernel do Linux. Quando mlx5e priv init() falha, o fluxo de limpeza chama mlx5e selq cleanup(), que, por sua vez, chama mlx5e selq apply(), que garante que priv->state lock seja mantido usando lockdep is held(). No entanto, o state lock não é adquirido em mlx5e selq cleanup(), levando a um problema potencial. O log do kernel indica um uso suspeito de RCU, e o backtrace da pilha aponta para a função mlx5e selq apply(). A vulnerabilidade pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para resolver o problema, adquira o state lock em mlx5e selq cleanup() para garantir a sincronização adequada. Como solução temporária, considere desativar a função mlx5e selq cleanup() até que um patch esteja disponível. Restrinja o acesso ao módulo mlx5e vulnerável para minimizar o risco de exploração. Evite usar a variável priv->state lock no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4352
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-10069
CESA-2024_4211
CESA-2024_4352
CVE-2024-35959
INFSA-2024_4211
INFSA-2024_4352
INFSA-2024_9315
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024:9315
RHSA-2024_4211
RHSA-2024_4352
RHSA-2024_9315
RHSA-2025:2270
RLSA-2024:4211
RLSA-2024:4352
RXSA-2024:4211
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu