Vulnerabilidad en kernel de Linux (CVE-2024-26708)
Gravedad CVSS v3.1: 
            MEDIA
                                                    Tipo: 
          
                          CWE-362
                        Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
          
        Fecha de publicación: 
                          03/04/2024
                  Última modificación: 
                          08/04/2025
                  Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: realmente se adapta a la ejecución fastopen. El cierre del subflujo Fastopen y PM-trigger puede correr, según lo informado por syzkaller. En mi primer intento de cerrar dicha ejecución, me perdí el hecho de que el estado del subflujo puede cambiar nuevamente antes de que se invoque la devolución de llamada subflow_state_change. Solucione el problema copiando adicionalmente todos los estados a los que se puede acceder directamente desde TCP_FIN_WAIT1.
                        Impacto
Puntuación base 3.x
          5.50
        Gravedad 3.x
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.18 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.6 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:6.8:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.8:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.8:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.8:rc4:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/337cebbd850f94147cee05252778f8f78b8c337f
 - https://git.kernel.org/stable/c/4bfe217e075d04e63c092df9d40c608e598c2ef2
 - https://git.kernel.org/stable/c/e158fb9679d15a2317ec13b4f6301bd26265df2f
 - https://git.kernel.org/stable/c/337cebbd850f94147cee05252778f8f78b8c337f
 - https://git.kernel.org/stable/c/4bfe217e075d04e63c092df9d40c608e598c2ef2
 - https://git.kernel.org/stable/c/e158fb9679d15a2317ec13b4f6301bd26265df2f
 



