CVE-2024-50251
netfilter: nft_payload: sanear el offset y la longitud antes de llamar a skb_checksum()
- Publicado
- 9 nov 2024
- Actualizado
- 12 may 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 43,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_payload: desinfecta el desplazamiento y la longitud antes de llamar a skb_checksum() Si el acceso a desplazamiento + longitud es mayor que la longitud de skbuff, entonces skb_checksum() activa BUG_ON(). skb_checksum() resta internamente el parámetro de longitud mientras itera sobre skbuff, BUG_ON(len) al final verifica que la longitud esperada que se incluirá en el cálculo de la suma de comprobación se haya consumido por completo.
Fuentes
1Solo un bug local de DoS en el kernel de Linux.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.