Vulnerabilidad Use-After-Free en el subsistema Bridge del kernel Linux

Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol (STP) dentro del módulo net/bridge. La falla permite que temporizadores STP permanezcan activos tras la eliminación del dispositivo de red puente asociado, generando una condición de seguridad de memoria en la caché kmalloc-cg-8k. Esto podría derivar en denegación de servicio o, potencialmente, en la ejecución de código arbitrario en entornos con configuraciones de puente no restringidas.

CVE y severidad

  • CVE: CVE-2024-26581
  • CVSS v3.1: 7.8 (Alta) – CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Componente afectado: Subsistema de puente (net/bridge) con STP habilitado.
  • Estado de explotación: PoC pública disponible; no se ha confirmado explotación activa.

Productos afectados

Fabricante Producto Componente Versiones afectadas
Linux Kernel Linux Subsistema de puente (net/bridge) Versiones anteriores al commit 2a00517db8de4be7df3d483b215c5544fb30a191

Solución

Actualizar el kernel Linux a una versión que incluya el parche del commit 2a00517db8de4be7df3d483b215c5544fb30a191 mediante los paquetes oficiales de la distribución.

Recomendaciones

Priorizar la aplicación del parche en sistemas que utilicen puentes de red con STP habilitado. Hasta entonces, restringir permisos para crear, modificar o eliminar interfaces de puente a usuarios no confiables y revisar configuraciones que dependan del kernel STP. **Linux:** Validar la versión del kernel tras la actualización y reiniciar el sistema para asegurar la aplicación del parche.

Workarounds

  • Deshabilitar STP en puentes administrativamente inactivos (brctl stp <bridge> off).
  • Evitar la eliminación directa de puentes mediante ip link delete cuando STP esté habilitado; preferir la transición a estado DOWN antes de eliminar.

Referencias