PT-2025-8324 · Linux+4 · Linux Kernel+4
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um bug de use-after-free no módulo macsec do kernel do Linux. Este problema ocorre quando um novo dispositivo macsec é criado sem obter uma referência ao dispositivo real, levando à liberação prematura do dispositivo real. O bug pode ser acionado ao chamar a função
macsec get iflink(), que tenta acessar o dispositivo real já liberado. Isso resulta em um erro de use-after-free, conforme relatado pelo KASAN (Kernel Address Sanitizer). O bug é causado pela falta de contagem de referências adequada para o dispositivo real no módulo macsec.Recomendações
Para resolver este problema, aplique a correção adicionando
dev hold track() em macsec dev init() e dev put track() em macsec free netdev(). Isso garantirá a contagem de referências adequada para o dispositivo real e prevenirá o bug de use-after-free.Nota: As versões exatas do kernel do Linux afetadas por esta vulnerabilidade não são especificadas na descrição fornecida. Portanto, recomenda-se aplicar a correção a todas as versões do kernel do Linux que são potencialmente vulneráveis a este problema.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu