PT-2025-40099 · Linux+5 · Linux Kernel+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux apresenta uma falha onde o protocolo j1939 carecia de um manipulador de notificação NETDEV UNREGISTER, ocasionando problemas ao cancelar o registro de dispositivos de rede. Especificamente, a função
j1939 sk bind() mantém uma referência extra em um struct j1939 priv, e essa referência não estava sendo liberada prontamente mediante a notificação NETDEV UNREGISTER. Isso impediu que a contagem de uso do struct net device chegasse a zero, bloqueando a função unregister netdevice(). A falha surge porque uma chamada para j1939 priv put() foi adiada incondicionalmente até j1939 sk sock destruct(), mas precisava ser chamada imediatamente quando a notificação NETDEV UNREGISTER fosse disparada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse