CVE-2024-36971
net: correggi la race in __dst_negative_advice()
- Pubblicato
- 10 giu 2024
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 7 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 85,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: net: fix __dst_negative_advice() race __dst_negative_advice() non applica le corrette regole RCU quando sk->dst_cache deve essere cancellato, portando a un possibile UAF. Le regole RCU prevedono che si debba prima cancellare sk->sk_dst_cache e poi chiamare dst_release(old_dst). Si noti che sk_dst_reset(sk) implementa correttamente questo protocollo, mentre __dst_negative_advice() usa l'ordine sbagliato. Dato che ip6_negative_advice() ha una logica speciale nei confronti di RTF_CACHE, ciascuno dei tre metodi esistenti ->negative_advice() deve eseguire sk_dst_reset() da sé. Si noti che il controllo su dst NULL è centralizzato in __dst_negative_advice(), quindi non è necessario duplicarlo nei vari callback. Molte grazie a Clement Lecigne per aver rintracciato questo problema. Questo vecchio bug è diventato visibile dopo la commit incriminata, utilizzando socket UDP.
Fonti
1Poc per CVE-2024-36971
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.