Improper locking in Linux kernel - CVE-2024-26740
Published: June 3, 2024 / Updated: May 14, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to improper locking within the mirred_egress_to_ingress_tcp_test() function in tools/testing/selftests/net/forwarding/tc_actions.sh, within the is_mirred_nested() and tcf_mirred_to_dev() functions in net/sched/act_mirred.c. A local user can perform a denial of service (DoS) attack.
Affected software
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
SUSE Linux Enterprise Live Patching
SUSE Real Time Module
Public Cloud Module
openSUSE Leap
openEuler
IBM Integrated Analytics System
Technical Support Appliance
Robotic Process Automation for Cloud Pak
IBM DataPower Gateway
Red Hat OpenShift Container Platform
kgraft-patch-4_12_14-122_261-default
kernel-livepatch-6_4_0-150600_10_5-rt-debuginfo
kernel-livepatch-6_4_0-150600_10_5-rt
kernel-livepatch-SLE15-SP6-RT_Update_1-debugsource
kernel-devel
kernel-default-kgraft-devel
kernel-default-kgraft
kernel-default-devel-debuginfo
dlm-kmp-default-debuginfo
ocfs2-kmp-default-debuginfo
dlm-kmp-default
kernel-default-debuginfo
kernel-default-debugsource
cluster-md-kmp-default
kernel-syms
ocfs2-kmp-default
gfs2-kmp-default
gfs2-kmp-default-debuginfo
kernel-default-devel
kernel-default-base
kernel-default-base-debuginfo
cluster-md-kmp-default-debuginfo
kernel-default
kernel-source
kernel-macros
kernel-default-man
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-modules
kernel-doc
kernel-abi-stablelists
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
bpftool
kernel
kernel-core
kernel-cross-headers
kernel-debug
kernel-debug-core
kernel-debug-devel
kernel-debug-modules
kernel-debug-modules-extra
kernel-headers
kernel-modules-extra
kernel-debugsource
python2-perf-debuginfo
python2-perf
perf-debuginfo
kernel-tools-devel
bpftool-debuginfo
python3-perf-debuginfo
kernel-debuginfo
kernel-tools-debuginfo
kernel-syms-azure
kernel-azure-optional
kselftests-kmp-azure-debuginfo
dlm-kmp-azure-debuginfo
kernel-azure-extra-debuginfo
kernel-azure-debuginfo
kernel-azure-extra
reiserfs-kmp-azure
dlm-kmp-azure
cluster-md-kmp-azure-debuginfo
ocfs2-kmp-azure-debuginfo
gfs2-kmp-azure
kernel-source-azure
kernel-devel-azure
kernel-azure-vdso
kernel-azure-vdso-debuginfo
kernel-azure
kernel-azure-optional-debuginfo
kselftests-kmp-azure
kernel-azure-debugsource
reiserfs-kmp-azure-debuginfo
ocfs2-kmp-azure
kernel-azure-livepatch-devel
cluster-md-kmp-azure
gfs2-kmp-azure-debuginfo
kernel-azure-devel-debuginfo
kernel-azure-devel
cluster-md-kmp-rt-debuginfo
kernel-rt_debug-debugsource
reiserfs-kmp-rt-debuginfo
kernel-rt_debug-devel
cluster-md-kmp-rt
reiserfs-kmp-rt
kernel-rt_debug-livepatch-devel
kernel-rt-debuginfo
gfs2-kmp-rt
kernel-rt-extra-debuginfo
kselftests-kmp-rt-debuginfo
dlm-kmp-rt
kernel-rt
kernel-source-rt
kernel-devel-rt
ocfs2-kmp-rt-debuginfo
kernel-rt-optional
kernel-syms-rt
kernel-rt-debugsource
dlm-kmp-rt-debuginfo
kernel-rt-extra
kernel-rt_debug
kernel-rt-optional-debuginfo
kernel-rt-livepatch-devel
kernel-rt_debug-debuginfo
kernel-rt_debug-vdso
kernel-rt-vdso
kernel-rt-devel-debuginfo
gfs2-kmp-rt-debuginfo
kernel-rt-devel
kernel-rt-vdso-debuginfo
kernel-rt_debug-devel-debuginfo
ocfs2-kmp-rt
kselftests-kmp-rt
kernel-rt_debug-vdso-debuginfo
IBM Qradar SIEM
IBM Security Guardium
How to mitigate CVE-2024-26740
IBM Integrated Analytics System - update to 1.0.31.0
Technical Support Appliance - update to 3.0.1
IBM DataPower Gateway - update to 10.6.4.0
kgraft-patch-4_12_14-122_261-default - update to 1-8.3.1
kernel-livepatch-6_4_0-150600_10_5-rt-debuginfo - update to 1-150600.1.5.1
kernel-livepatch-6_4_0-150600_10_5-rt - update to 1-150600.1.5.1
kernel-livepatch-SLE15-SP6-RT_Update_1-debugsource - update to 1-150600.1.5.1
kernel-devel - update to 4.12.14-122.261.1
kernel-default-kgraft-devel - update to 4.12.14-122.261.1
kernel-default-kgraft - update to 4.12.14-122.261.1
kernel-default-devel-debuginfo - update to 4.12.14-122.261.1
dlm-kmp-default-debuginfo - update to 4.12.14-122.261.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-122.261.1
dlm-kmp-default - update to 4.12.14-122.261.1
kernel-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-debugsource - update to 4.12.14-122.261.1
cluster-md-kmp-default - update to 4.12.14-122.261.1
kernel-syms - update to 4.12.14-122.261.1
ocfs2-kmp-default - update to 4.12.14-122.261.1
gfs2-kmp-default - update to 4.12.14-122.261.1
gfs2-kmp-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-devel - update to 4.12.14-122.261.1
kernel-default-base - update to 4.12.14-122.261.1
kernel-default-base-debuginfo - update to 4.12.14-122.261.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-122.261.1
kernel-default - update to 4.12.14-122.261.1
kernel-source - update to 4.12.14-122.261.1
kernel-macros - update to 4.12.14-122.261.1
kernel-default-man - update to 4.12.14-122.261.1
Red Hat OpenShift Container Platform - addressed in versions 4.13.48, 4.15.28
kernel (Red Hat package) - update to 4.18.0-553.16.1.el8_10
kernel-rt (Red Hat package) - update to 4.18.0-553.16.1.rt7.357.el8_10
kernel-modules - update to 4.18.0-553.16.1.0.1
kernel-doc - update to 4.18.0-553.16.1.0.1
kernel-abi-stablelists - update to 4.18.0-553.16.1.0.1
python3-perf - update to 4.18.0-553.16.1.0.1
perf - update to 4.18.0-553.16.1.0.1
kernel-tools-libs-devel - update to 4.18.0-553.16.1.0.1
kernel-tools-libs - update to 4.18.0-553.16.1.0.1
kernel-tools - update to 4.18.0-553.16.1.0.1
bpftool - update to 4.18.0-553.16.1.0.1
kernel - update to 4.18.0-553.16.1.0.1
kernel-core - update to 4.18.0-553.16.1.0.1
kernel-cross-headers - update to 4.18.0-553.16.1.0.1
kernel-debug - update to 4.18.0-553.16.1.0.1
kernel-debug-core - update to 4.18.0-553.16.1.0.1
kernel-debug-devel - update to 4.18.0-553.16.1.0.1
kernel-debug-modules - update to 4.18.0-553.16.1.0.1
kernel-debug-modules-extra - update to 4.18.0-553.16.1.0.1
kernel-devel - update to 4.18.0-553.16.1.0.1
kernel-headers - update to 4.18.0-553.16.1.0.1
kernel-modules-extra - update to 4.18.0-553.16.1.0.1
perf - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
bpftool - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165
kernel-debugsource - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-tools - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
python2-perf-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276
python2-perf - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276
perf-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
python3-perf - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-tools-devel - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-devel - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
bpftool-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165
python3-perf-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-source - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-tools-debuginfo - addressed in versions 4.19.90-2405.3.0.0249, 4.19.90-2405.3.0.0276, 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-headers - addressed in versions 5.10.0-60.138.0.165, 5.10.0-136.76.0.156, 5.10.0-153.55.0.133, 5.10.0-199.0.0.112
kernel-syms-azure - update to 6.4.0-150600.8.5.1
kernel-azure-optional - update to 6.4.0-150600.8.5.4
kselftests-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
dlm-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-extra-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-extra - update to 6.4.0-150600.8.5.4
reiserfs-kmp-azure - update to 6.4.0-150600.8.5.4
dlm-kmp-azure - update to 6.4.0-150600.8.5.4
cluster-md-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
ocfs2-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
gfs2-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-source-azure - update to 6.4.0-150600.8.5.4
kernel-devel-azure - update to 6.4.0-150600.8.5.4
kernel-azure-vdso - update to 6.4.0-150600.8.5.4
kernel-azure-vdso-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure - update to 6.4.0-150600.8.5.4
kernel-azure-optional-debuginfo - update to 6.4.0-150600.8.5.4
kselftests-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-debugsource - update to 6.4.0-150600.8.5.4
reiserfs-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
ocfs2-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-livepatch-devel - update to 6.4.0-150600.8.5.4
cluster-md-kmp-azure - update to 6.4.0-150600.8.5.4
gfs2-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-devel-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-devel - update to 6.4.0-150600.8.5.4
cluster-md-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt_debug-debugsource - update to 6.4.0-150600.10.5.1
reiserfs-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt_debug-devel - update to 6.4.0-150600.10.5.1
cluster-md-kmp-rt - update to 6.4.0-150600.10.5.1
reiserfs-kmp-rt - update to 6.4.0-150600.10.5.1
kernel-rt_debug-livepatch-devel - update to 6.4.0-150600.10.5.1
kernel-rt-debuginfo - update to 6.4.0-150600.10.5.1
gfs2-kmp-rt - update to 6.4.0-150600.10.5.1
kernel-rt-extra-debuginfo - update to 6.4.0-150600.10.5.1
kselftests-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
dlm-kmp-rt - update to 6.4.0-150600.10.5.1
kernel-rt - update to 6.4.0-150600.10.5.1
kernel-source-rt - update to 6.4.0-150600.10.5.1
kernel-devel-rt - update to 6.4.0-150600.10.5.1
ocfs2-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt-optional - update to 6.4.0-150600.10.5.1
kernel-syms-rt - update to 6.4.0-150600.10.5.1
kernel-rt-debugsource - update to 6.4.0-150600.10.5.1
dlm-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt-extra - update to 6.4.0-150600.10.5.1
kernel-rt_debug - update to 6.4.0-150600.10.5.1
kernel-rt-optional-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt-livepatch-devel - update to 6.4.0-150600.10.5.1
kernel-rt_debug-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt_debug-vdso - update to 6.4.0-150600.10.5.1
kernel-rt-vdso - update to 6.4.0-150600.10.5.1
kernel-rt-devel-debuginfo - update to 6.4.0-150600.10.5.1
gfs2-kmp-rt-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt-devel - update to 6.4.0-150600.10.5.1
kernel-rt-vdso-debuginfo - update to 6.4.0-150600.10.5.1
kernel-rt_debug-devel-debuginfo - update to 6.4.0-150600.10.5.1
ocfs2-kmp-rt - update to 6.4.0-150600.10.5.1
kselftests-kmp-rt - update to 6.4.0-150600.10.5.1
kernel-rt_debug-vdso-debuginfo - update to 6.4.0-150600.10.5.1
IBM Qradar SIEM - update to 7.5.0 Update Pack 10 IF01
IBM Security Guardium - addressed in versions 12.0p31, 12.0p106
Robotic Process Automation for Cloud Pak - addressed in versions 21.0.7.18, 23.0.19
External References
- https://git.kernel.org/stable/c/7c787888d164689da8b1b115f3ef562c1e843af4
- https://git.kernel.org/stable/c/60ddea1600bc476e0f5e02bce0e29a460ccbf0be
- https://git.kernel.org/stable/c/52f671db18823089a02f07efc04efdb2272ddc17
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.19
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.7
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8
Related Security Bulletins
- Improper locking in Linux kernel sched
- openEuler 20.03 LTS SP1 update for kernel
- openEuler 20.03 LTS SP4 update for kernel
- openEuler 22.03 LTS SP3 update for kernel
- openEuler 22.03 LTS update for kernel
- openEuler 22.03 LTS SP1 update for kernel
- openEuler 22.03 LTS SP2 update for kernel
- SUSE update for the Linux Kernel
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 8 update for kernel-rt
- SUSE update for the Linux Kernel
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.15 packages
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.15
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.13
- Multiple vulnerabilities in IBM QRadar SIEM
- Multiple vulnerabilities in IBM Robotic Process Automation for Cloud Pak
- Multiple vulnerabilities in IBM Technical Support Appliance
- Multiple vulnerabilities in IBM Security Guardium
- Anolis OS update for kernel
- Multiple vulnerabilities in IBM DataPower Gateway
- SUSE update for the Linux Kernel
- Multiple vulnerabilities in IBM Integrated Analytics System