PT-2024-21553 · Linux+5 · Linux Kernel+5

Quanyang Wang

·

Publicado

2024-01-28

·

Atualizado

2025-02-03

·

CVE-2024-26877

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel Linux versão 6.8.0-rc1-yocto-standard #323
Descrição
A vulnerabilidade está relacionada ao módulo crypto:xilinx no kernel Linux. Ao chamar crypto finalize request, o BH deve ser desativado para evitar o acionamento de um calltrace. O problema é causado pela falta de desativação do BH, o que pode levar a um aviso e a um calltrace. O calltrace inclui funções como crypto finalize request, crypto finalize aead request, zynqmp handle aes req, crypto pump work, kthread worker fn e kthread.
Recomendações
Para resolver o problema, certifique-se de que o BH esteja desativado ao chamar crypto finalize request. Isso pode ser feito modificando o código para desativar o BH antes de chamar a função. Para a versão 6.8.0-rc1-yocto-standard #323 do kernel Linux, atualize o kernel para uma versão que inclua a correção para este problema. Se nenhuma correção específica for fornecida para a versão do kernel, considere atualizar para uma versão mais recente do kernel que inclua os patches necessários.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03912
CVE-2024-26877
DLA-3842-1
DSA-5681-1
OESA-2024-1693
OESA-2024-1694
OPENSUSE-SU-2024_1644-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2190-1
SUSE-SU-2025:20028-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6878-1
USN-6892-1
USN-6919-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu