PT-2024-10463 · Linux+10 · Linux Kernel+10

Zach Okeefe

·

Publicado

2024-07-30

·

Atualizado

2025-09-29

·

CVE-2024-42131

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de inteiro na lógica de limitação de dados sujos do componente mm do kernel do Linux. Isso ocorre quando o operador define limites de dados sujos superiores a 16 TB, causando possíveis estouros e divisões por zero. O problema só pode ser acionado pelo usuário root e pode ser mitigado nunca permitindo que os limites de dirty excedam um determinado valor. As interfaces dirty bytes, dirty background bytes, dirty ratio e dirty background ratio são afetadas, e o problema pode ser acionado ao converter limites de dirty de razões para números de páginas. As funções vulneráveis incluem domain dirty limits(), node dirty limit(), dirty background bytes handler() e dirty bytes handler() em mm/page-writeback.c. A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6567
ALSA-2024:7000
ALSA-2024:7001
ALSA-2025_16880
ALT-PU-2024-10465
ALT-PU-2024-12537
ALT-PU-2024-13979
ALT-PU-2024-14046
BDU:2025-01003
CESA-2024_7000
CESA-2024_7001
CVE-2024-42131
DLA-4008-1
DSA-5747-1
INFSA-2024_6567
INFSA-2024_7000
INFSA-2024_7001
MGASA-2024-0277
MGASA-2024-0278
OESA-2024-2028
OESA-2024-2029
OESA-2024-2031
OESA-2024-2109
OESA-2025-1729
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4376-1
RHSA-2024:6267
RHSA-2024:6268
RHSA-2024:6567
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_6567
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:6567
RLSA-2024:7001
RXSA-2024:6567
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4367-1
SUSE-SU-2024:4376-1
SUSE-SU-2025:0035-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7009-1
USN-7009-2
USN-7019-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7119-1
USN-7156-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu