PT-2025-3576 · Linux+5 · Linux Kernel+5
CVE-2024-57795
·
Publicado
2024-12-24
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.12.0-rc3-syzkaller-00399-g9197b73fd7bb
Descrição
Um problema de use-after-free no slab foi identificado no kernel do Linux, especificamente no componente RDMA/rxe. Este problema ocorre quando o evento ib cache event task é enviado e enfileirado em ib wq, e posteriormente o dispositivo de rede é liberado, mas o evento ainda é executado, levando a um rastreamento de chamada. O problema está relacionado à função dev get flags e à função rxe query port.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para este problema.
Como solução paliativa temporária, considere desativar a função
rxe query port até que um patch esteja disponível.
Restrinja o acesso ao ib cache event task vulnerável para minimizar o risco de exploração.
Evite usar a função dev get flags no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu