PT-2024-21505 · Linux+2 · Linux Kernel+2

Publicado

2024-04-03

·

Atualizado

2025-10-21

·

CVE-2024-26765

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel Linux versão 6.6.17+
Descrição
O problema está relacionado ao tratamento de interrupções pelo kernel do Linux em CPUs não de inicialização durante operações de hotplug. Para silenciar avisos e evitar possíveis erros decorrentes de interrupções inesperadas, o kernel agora desativa o IRQ antes de init fn() para CPUs não de inicialização. Essa alteração afeta a função rcu cpu starting do kernel e é específica para a arquitetura LoongArch. O problema surge quando a CPU está corrompida, e o kernel reporta um aviso em kernel/rcu/tree.c:4503. O aviso é causado pela função rcu cpu starting, que é chamada durante a inicialização da CPU. O problema é resolvido desativando o IRQ antes de init fn() para CPUs não de inicialização quando o hotplug é usado.
Recomendações
Para o kernel Linux versão 6.6.17 ou superior, atualize para uma versão mais recente que inclua a correção para este problema. Se não houver uma atualização disponível, considere desativar o recurso hotplug para CPUs que não sejam de inicialização, a fim de minimizar o risco de exploração. No entanto, essa não é uma solução recomendada a longo prazo, pois pode limitar a funcionalidade do sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13312
CVE-2024-26765
DSA-5658-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os