PT-2025-19711 · Linux+3 · Linux Kernel+3

CVE-2024-58100

·

Publicado

2025-05-05

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O problema diz respeito à manipulação de programas de extensão pelo kernel do Linux em relação à propriedade changes pkt data. Ao processar chamadas para subprogramas globais, o verificador decide se deve invalidar todos os ponteiros de pacote no estado atual com base nesta propriedade. Um programa de extensão que substitui um subprograma global deve ser compatível com a propriedade changes pkt data do subprograma sendo substituído. O commit adiciona uma flag changes pkt data à struct bpf prog aux e modifica bpf check attach btf id() para verificar esta flag. A chamada para check attach btf id() é movida para depois da chamada para check cfg() porque precisa que a flag changes pkt data esteja definida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69929
BDU:2025-14124
CVE-2024-58100
ECHO-2B1E-053E-92A9
OESA-2025-1625
OESA-2025-1629
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse