CVE-2024-36971
net: behebt Race-Bedingung in __dst_negative_advice()
- Veröffentlicht
- 10.06.2024
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 07.08.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 85,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net: Rennbedingung in __dst_negative_advice() beheben __dst_negative_advice() erzwingt nicht die korrekten RCU-Regeln, wenn sk->dst_cache gelöscht werden muss, was zu einem möglichen UAF führt. Die RCU-Regeln besagen, dass wir zuerst sk->sk_dst_cache löschen müssen und dann dst_release(old_dst) aufrufen. Beachten Sie, dass sk_dst_reset(sk) dieses Protokoll korrekt implementiert, während __dst_negative_advice() die falsche Reihenfolge verwendet. Da ip6_negative_advice() eine spezielle Logik gegenüber RTF_CACHE aufweist, bedeutet dies, dass jede der drei vorhandenen ->negative_advice()-Methoden sk_dst_reset() selbst ausführen muss. Beachten Sie, dass die Prüfung auf NULL gegen dst in __dst_negative_advice() zentralisiert ist; es besteht keine Notwendigkeit, sie in den verschiedenen Callbacks zu duplizieren. Vielen Dank an Clement Lecigne für das Nachverfolgen dieses Problems. Dieser alte Fehler wurde nach dem genannten Commit bei Verwendung von UDP-Sockets sichtbar.
Quellen
1PoC für CVE-2024-36971
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.