Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ma Wupeng

Pesquisador deHuawei
#45654de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-35621
5.5
2024-10-23
Linux · Linux Kernel · CVE-2024-53175
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Um problema de vazamento de memória foi resolvido no kernel do Linux. O problema ocorre quando a alocação de memória por CPU falha durante a criação de um novo namespace IPC, e a falha não é tratada adequadamente, levando a um vazamento de memória. O problema é causado pela liberação inadequada dos sysctls ipc e mq. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. Os detalhes técnicos sobre o problema incluem: - A função `create ipc ns` está envolvida no problema. - A função `msg init ns` pode falhar, levando ao vazamento de memória. - As funções `setup mq sysctls` e `copy ipcs` também fazem parte do caminho de código afetado. - O backtrace do problema inclui várias funções do kernel, como ` kmalloc node track caller noprof`, `kmemdup noprof` e `do syscall 64`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.