CVE-2024-36971
net: corriger la condition de course dans __dst_negative_advice()
- Publié
- 10 juin 2024
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 7 août 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 85,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : net: fix __dst_negative_advice() race __dst_negative_advice() n'applique pas les règles RCU appropriées lorsque sk->dst_cache doit être effacé, ce qui peut conduire à une UAF. Les règles RCU exigent que l'on efface d'abord sk->sk_dst_cache, puis que l'on appelle dst_release(old_dst). Notons que sk_dst_reset(sk) implémente correctement ce protocole, tandis que __dst_negative_advice() utilise le mauvais ordre. Étant donné que ip6_negative_advice() comporte une logique spéciale concernant RTF_CACHE, cela signifie que chacune des trois méthodes ->negative_advice() existantes doit effectuer elle-même sk_dst_reset(). Notons que la vérification de la valeur NULL de dst est centralisée dans __dst_negative_advice(), il n'est donc pas nécessaire de la dupliquer dans les différents callbacks. Un grand merci à Clement Lecigne pour avoir suivi ce problème. Cet ancien bug est devenu visible après le commit incriminé, en utilisant des sockets UDP.
Sources
1PoC pour CVE-2024-36971
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.