PT-2024-21557 · Linux+9 · Linux Kernel+9

Mikulas Patocka

·

Publicado

2024-03-12

·

Atualizado

2025-09-29

·

CVE-2024-26880

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc6
Descrição
A vulnerabilidade é causada pelo fato de os métodos postsuspend e resume não terem sido emparelhados corretamente, resultando na corrupção da lista. Isso ocorre quando há duas chamadas consecutivas à função origin postsuspend, com a segunda chamada tentando remover a entrada “hash list” de uma lista que já havia sido removida pela primeira chamada. A correção envolve modificar a função dm internal resume para chamar os métodos preresume e resume dos alvos da tabela. Se um método preresume de algum alvo falhar, o sinalizador DMF SUSPENDED é definido e uma suspensão normal é simulada para evitar uma falha do kernel.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, devem ser usadas as versões 6.8.0-rc6 e posteriores. Se a atualização não for possível, considere desativar temporariamente a função dm internal resume ou restringir seu uso para minimizar o risco de exploração. No entanto, essa não é uma solução recomendada a longo prazo, pois pode causar outros problemas.
No momento, não há informações sobre outras versões que contenham uma correção para essa vulnerabilidade.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4928
ALSA-2024:7000
ALSA-2024:7001
ALSA-2025_16880
BDU:2025-04401
CESA-2024_7000
CESA-2024_7001
CVE-2024-26880
DLA-3840-1
DLA-3842-1
DSA-5681-1
INFSA-2024_4928
INFSA-2024_7000
INFSA-2024_7001
OESA-2024-1617
OESA-2024-1618
OESA-2024-1622
RHSA-2024:4823
RHSA-2024:4831
RHSA-2024:4928
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_4928
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:4928
RLSA-2024:7001
RXSA-2024:4928
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2493-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2901-1
SUSE-SU-2025:20028-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6878-1
USN-6892-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6919-1
USN-7028-1
USN-7028-2
USN-7039-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu