PT-2024-1001 · Linux+4 · Linux Kernel+4

Carlos Llamas

·

Publicado

2024-04-11

·

Atualizado

2025-12-23

·

CVE-2024-26926

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente binder no kernel do Linux, onde uma vulnerabilidade foi resolvida por meio da verificação do alinhamento de deslocamento na função binder get object(). Essa verificação foi removida acidentalmente devido a alterações na forma como os objetos binder são copiados, especificamente com a introdução do commit 6d98eb95b450. A remoção da verificação de alinhamento de deslocamento poderia levar a complicações ao desmontar objetos. A vulnerabilidade está relacionada a um problema de uso após liberação (use-after-free) em binder alloc copy to buffer do binder.c, o que poderia resultar na execução de código arbitrário e na escalada local de privilégios no kernel. A exploração dessa vulnerabilidade não requer privilégios de execução adicionais nem interação do usuário. Envolve a criação de um objeto binder malicioso com deslocamentos desalinhados e o envio desse objeto por meio de IPC, permitindo que ele contorne a validação de alinhamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-320661088
BDU:2024-09340
CVE-2024-26926
DLA-3842-1
DSA-5680-1
DSA-5681-1
OESA-2024-1650
OESA-2024-1651
OESA-2024-1652
USN-6893-1
USN-6893-2
USN-6893-3
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6900-1
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu