PT-2025-3576 · Linux+5 · Linux Kernel+5

CVE-2024-57795

·

Publicado

2024-12-24

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.12.0-rc3-syzkaller-00399-g9197b73fd7bb
Descrição Um problema de use-after-free no slab foi identificado no kernel do Linux, especificamente no componente RDMA/rxe. Este problema ocorre quando o evento ib cache event task é enviado e enfileirado em ib wq, e posteriormente o dispositivo de rede é liberado, mas o evento ainda é executado, levando a um rastreamento de chamada. O problema está relacionado à função dev get flags e à função rxe query port.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para este problema. Como solução paliativa temporária, considere desativar a função rxe query port até que um patch esteja disponível. Restrinja o acesso ao ib cache event task vulnerável para minimizar o risco de exploração. Evite usar a função dev get flags no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-59076
AZL-59091
BDU:2025-02794
CVE-2024-57795
ECHO-36F4-D374-D212
OESA-2025-1202
OESA-2025-1203
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu