Linux · Linux Kernel · CVE-2024-53175
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
Um problema de vazamento de memória foi resolvido no kernel do Linux. O problema ocorre quando a alocação de memória por CPU falha durante a criação de um novo namespace IPC, e a falha não é tratada adequadamente, levando a um vazamento de memória. O problema é causado pela liberação inadequada dos sysctls ipc e mq. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Os detalhes técnicos sobre o problema incluem:
- A função `create ipc ns` está envolvida no problema.
- A função `msg init ns` pode falhar, levando ao vazamento de memória.
- As funções `setup mq sysctls` e `copy ipcs` também fazem parte do caminho de código afetado.
- O backtrace do problema inclui várias funções do kernel, como ` kmalloc node track caller noprof`, `kmemdup noprof` e `do syscall 64`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.