CVE-2024-36971
net: __dst_negative_advice() रेस को ठीक करें
- प्रकाशित
- 10 जून 2024
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 7 अग॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: net: __dst_negative_advice() रेस को ठीक करें। __dst_negative_advice() जब sk->dst_cache को साफ़ किया जाना होता है तो उचित RCU नियमों को लागू नहीं करता, जिससे संभावित UAF हो सकता है। RCU नियम यह हैं कि हमें पहले sk->sk_dst_cache को साफ़ करना चाहिए, फिर dst_release(old_dst) को कॉल करना चाहिए। ध्यान दें कि sk_dst_reset(sk) इस प्रोटोकॉल को सही ढंग से लागू कर रहा है, जबकि __dst_negative_advice() गलत क्रम का उपयोग करता है। चूँकि ip6_negative_advice() के पास RTF_CACHE के विरुद्ध विशेष तर्क है, इसका मतलब है कि मौजूदा तीनों ->negative_advice() विधियों को स्वयं sk_dst_reset() निष्पादित करना चाहिए। ध्यान दें कि NULL dst के विरुद्ध जाँच __dst_negative_advice() में केंद्रीकृत है, विभिन्न कॉलबैक में इसे दोहराने की कोई आवश्यकता नहीं है। इस समस्या को ट्रैक करने के लिए Clement Lecigne को बहुत धन्यवाद। यह पुराना बग, दोषी ठहराए गए कमिट के बाद, UDP सॉकेट का उपयोग करते समय दृश्यमान हो गया।
स्रोत
1CVE-2024-36971 के लिए Poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।