PT-2024-21553 · Linux+5 · Linux Kernel+5
Quanyang Wang
·
Publicado
2024-01-28
·
Atualizado
2025-02-03
·
CVE-2024-26877
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel Linux versão 6.8.0-rc1-yocto-standard #323
Descrição
A vulnerabilidade está relacionada ao módulo crypto:xilinx no kernel Linux. Ao chamar
crypto finalize request, o BH deve ser desativado para evitar o acionamento de um calltrace. O problema é causado pela falta de desativação do BH, o que pode levar a um aviso e a um calltrace. O calltrace inclui funções como crypto finalize request, crypto finalize aead request, zynqmp handle aes req, crypto pump work, kthread worker fn e kthread.Recomendações
Para resolver o problema, certifique-se de que o BH esteja desativado ao chamar
crypto finalize request. Isso pode ser feito modificando o código para desativar o BH antes de chamar a função. Para a versão 6.8.0-rc1-yocto-standard #323 do kernel Linux, atualize o kernel para uma versão que inclua a correção para este problema. Se nenhuma correção específica for fornecida para a versão do kernel, considere atualizar para uma versão mais recente do kernel que inclua os patches necessários.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu