PT-2025-3335 · Linux · Linux Kernel
CVE-2024-56788
·
Publicado
2024-12-13
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida entre ponteiros de referência no módulo ethernet oa tc6 do kernel Linux. Este problema surge do gerenciamento de dois ponteiros skb:
waiting tx skb e ongoing tx skb. O ponteiro waiting tx skb aponta para a skb de tx que precisa ser processada, enquanto o ponteiro ongoing tx skb aponta para a skb de tx sendo processada. A thread SPI prepara blocos de dados de tx a partir do ponteiro ongoing tx skb. Quando a ongoing tx skb é processada, a waiting tx skb é atribuída à ongoing tx skb, e a waiting tx skb é definida como NULL. Se uma nova skb de tx for atribuída à waiting tx skb pela pilha de rede enquanto a thread SPI está processando, há a possibilidade de sobrescrever o ponteiro da skb de tx com NULL, resultando em perda de pacotes e vazamento de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel