PT-2025-3335 · Linux · Linux Kernel

CVE-2024-56788

·

Publicado

2024-12-13

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre ponteiros de referência no módulo ethernet oa tc6 do kernel Linux. Este problema surge do gerenciamento de dois ponteiros skb: waiting tx skb e ongoing tx skb. O ponteiro waiting tx skb aponta para a skb de tx que precisa ser processada, enquanto o ponteiro ongoing tx skb aponta para a skb de tx sendo processada. A thread SPI prepara blocos de dados de tx a partir do ponteiro ongoing tx skb. Quando a ongoing tx skb é processada, a waiting tx skb é atribuída à ongoing tx skb, e a waiting tx skb é definida como NULL. Se uma nova skb de tx for atribuída à waiting tx skb pela pilha de rede enquanto a thread SPI está processando, há a possibilidade de sobrescrever o ponteiro da skb de tx com NULL, resultando em perda de pacotes e vazamento de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03539
CVE-2024-56788

Produtos afetados

Linux Kernel