PT-2024-21451 · Linux+5 · Linux Kernel+5

Qiuxu Zhuo

·

Publicado

2024-04-02

·

Atualizado

2025-09-29

·

CVE-2024-26674

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 6.4 e posteriores do kernel do Linux
Descrição
O problema está relacionado ao tratamento de erros de memória pelo kernel do Linux. Durante testes de injeção de erros de memória nos kernels 6.4 e posteriores, o kernel entra em pânico devido a uma exceção de verificação de máquina (MCA). O código MCA pode se recuperar de uma verificação de máquina no kernel se o tipo de correção for EX TYPE UACCESS, mas se o tipo de correção for EX TYPE DEFAULT, isso resulta em um pânico. A função ex handler uaccess() emitiria um aviso se os usuários fornecessem endereços não canônicos para {get, put} user(). Para resolver isso, o kernel foi atualizado para reverter para ASM EXTABLE UA() nas correções de exceção de {get, put} user().
Recomendações
Para versões do kernel Linux 6.4 e posteriores, atualize para uma versão que inclua a correção para este problema. Como solução temporária, considere desativar as funções {get, put} user() até que um patch esteja disponível. No entanto, como a versão exata da correção não foi especificada, o melhor a fazer seria aguardar uma atualização oficial dos desenvolvedores do kernel Linux. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
CVE-2024-26674
INFSA-2024_9315
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1

Produtos afetados

Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu