PT-2024-21452 · Linux+9 · Linux Kernel+9

Syzbot

·

Publicado

2024-04-02

·

Atualizado

2025-09-29

·

CVE-2024-26675

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc2-syzkaller-g41bccc98fb79
Descrição
Uma vulnerabilidade foi corrigida no kernel Linux. O problema está relacionado ao módulo ppp async, onde um aviso foi acionado pelo syzbot na função alloc pages(). O aviso se deve a uma ordem que excede MAX PAGE ORDER. Willem corrigiu um problema semelhante em um commit anterior, e a mesma verificação de validade foi adotada para ppp async ioctl(PPPIOCSMRU). A vulnerabilidade está relacionada à alocação de memória e pode ser explorada por um invasor para potencialmente causar uma negação de serviço ou executar código arbitrário.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.8.0-rc2-syzkaller-g41bccc98fb79. Como solução temporária, considere desativar o módulo ppp async até que um patch esteja disponível.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4352
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
CESA-2024_4211
CESA-2024_4352
CVE-2024-26675
DLA-3840-1
DLA-3842-1
DSA-5658-1
DSA-5681-1
INFSA-2024_4211
INFSA-2024_4352
INFSA-2024_9315
OESA-2024-1617
OESA-2024-1618
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OESA-2024-1650
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024:9315
RHSA-2024_4211
RHSA-2024_4352
RHSA-2024_9315
RLSA-2024:4211
RLSA-2024:4352
RXSA-2024:4211
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2135-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6767-1
USN-6767-2
USN-6795-1
USN-6828-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1
USN-7121-1
USN-7121-2
USN-7121-3
USN-7148-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu