PT-2024-21557 · Linux+9 · Linux Kernel+9
Mikulas Patocka
·
Publicado
2024-03-12
·
Atualizado
2025-09-29
·
CVE-2024-26880
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc6
Descrição
A vulnerabilidade é causada pelo fato de os métodos postsuspend e resume não terem sido emparelhados corretamente, resultando na corrupção da lista. Isso ocorre quando há duas chamadas consecutivas à função origin postsuspend, com a segunda chamada tentando remover a entrada “hash list” de uma lista que já havia sido removida pela primeira chamada. A correção envolve modificar a função dm internal resume para chamar os métodos preresume e resume dos alvos da tabela. Se um método preresume de algum alvo falhar, o sinalizador DMF SUSPENDED é definido e uma suspensão normal é simulada para evitar uma falha do kernel.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, devem ser usadas as versões 6.8.0-rc6 e posteriores. Se a atualização não for possível, considere desativar temporariamente a função
dm internal resume ou restringir seu uso para minimizar o risco de exploração. No entanto, essa não é uma solução recomendada a longo prazo, pois pode causar outros problemas.No momento, não há informações sobre outras versões que contenham uma correção para essa vulnerabilidade.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu