Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicolas Bouchinet

#46312de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-27192
5.5
2024-05-01
Linux · Linux Kernel · CVE-2024-36892
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema decorre do alocador de slabs do kernel do Linux, especificamente ao lidar com a liberação de um único objeto separadamente da liberação em massa de objetos. Se `init on free` estiver definido, a função `slab free hook()` zera o objeto e, com `slub debug=F` e `CONFIG SLAB FREELIST HARDENED` definidos, o caminho lento `do slab free()` executa verificações de consistência da lista de liberação. Isso pode levar a uma detecção de “Freepointer corrupt” em `check object()` devido à decodificação de um freepointer zerado. A vulnerabilidade pode ser reproduzida definindo opções específicas de depuração e configuração em uma compilação do kernel com `CONFIG SLAB FREELIST HARDENED=y`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.