PT-2024-10463 · Linux+10 · Linux Kernel+10
Zach Okeefe
·
Publicado
2024-07-30
·
Atualizado
2025-09-29
·
CVE-2024-42131
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de inteiro na lógica de limitação de dados sujos do componente mm do kernel do Linux. Isso ocorre quando o operador define limites de dados sujos superiores a 16 TB, causando possíveis estouros e divisões por zero. O problema só pode ser acionado pelo usuário root e pode ser mitigado nunca permitindo que os limites de dirty excedam um determinado valor. As interfaces
dirty bytes, dirty background bytes, dirty ratio e dirty background ratio são afetadas, e o problema pode ser acionado ao converter limites de dirty de razões para números de páginas. As funções vulneráveis incluem domain dirty limits(), node dirty limit(), dirty background bytes handler() e dirty bytes handler() em mm/page-writeback.c. A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu