CVE-2024-36971
net: إصلاح حالة السباق في __dst_negative_advice()
- تم النشر
- 10/06/2024
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 07/08/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: net: إصلاح سباق __dst_negative_advice() لا تُطبّق __dst_negative_advice() قواعد RCU الصحيحة عندما يجب مسح sk->dst_cache، مما يؤدي إلى احتمال حدوث UAF. تنص قواعد RCU على أنه يجب علينا أولاً مسح sk->sk_dst_cache، ثم استدعاء dst_release(old_dst). لاحظ أن sk_dst_reset(sk) يطبّق هذا البروتوكول بشكل صحيح، بينما تستخدم __dst_negative_advice() الترتيب الخاطئ. وبما أن ip6_negative_advice() تحتوي على منطق خاص تجاه RTF_CACHE، فهذا يعني أن كل واحدة من الطرق الثلاث الحالية ->negative_advice() يجب أن تنفّذ sk_dst_reset() بنفسها. لاحظ أن التحقق من أن dst ليس NULL يتركّز في __dst_negative_advice()، ولا حاجة لتكراره في مختلف دوال الاستدعاء. جزيل الشكر إلى Clement Lecigne لتتبعه هذه المشكلة. أصبح هذا الخطأ القديم مرئيًا بعد الالتزام المُلام، وذلك باستخدام مقابس UDP.
المصادر
1إثبات المفهوم لـ CVE-2024-36971
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.