跳到主要内容

高危

Linux kernel __dst_negative_advice()远程代码执行漏洞

2024-06-10 09:03:23 公开 ,2026-08-20 13:28:30 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 本地
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-08-08 11:55:25

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
通用型漏洞
漏洞描述
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,这是由网络路由管理中的释放后使用错误所致。 __dst_negative_advice() 函数没有强制执行适当的RCU(Read-Copy-Update)规则,在需要清除sk->dst_cache时可能导致未定义行为(UAF)。正确的操作顺序应该是先清除sk->sk_dst_cache,然后调用dst_release(old_dst)。然而,__dst_negative_advice() 函数使用了错误的顺序。攻击者可以利用此漏洞,尤其是在Android设备上。以提升的权限在系统上执行任意代码。 此漏洞会影响通用开源组件、第三方库或不同产品使用的协议。
修复建议
请参阅Linux Kernel GIT Repository以获取修补程序、升级或建议的解决方法信息。参考链接: https://lore.kernel.org/linux-cve-announce/20240610090330.1347021-2-lee@kernel.org/T/#u https://git.kernel.org/stable/c/92f1655aa2b2294d0b49925f3b875a634bd3b59e

参考链接