PT-2024-21571 · Linux+3 · Linux Kernel+3

Publicado

2024-02-28

·

Atualizado

2026-03-13

·

CVE-2024-26902

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.0-rc3+
Descrição
O kernel Linux apresenta uma vulnerabilidade que pode causar um kernel panic ao executar o comando ‘perf record -e branches’ em determinados hardwares, como o Sophgo sg2042. Esse problema ocorre devido a uma desreferência de ponteiro NULL no manipulador de estouro do pmu. O problema surge ao definir bits no overflowed ctrs de tipo unsigned long usando a expressão (1 << idx) de tipo int, o que não é desejável. Em vez disso, deve-se usar a função BIT().
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões anteriores à 6.6.0-rc3+ são afetadas; portanto, a atualização para a 6.6.0-rc3+ ou posterior resolverá o problema.
Observação: as informações fornecidas não especificam a versão corrigida exata, mas indicam que as versões anteriores à 6.6.0-rc3+ são vulneráveis. Portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux para garantir que a correção esteja incluída.

Exploit

Correção

NULL Pointer Dereference

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-14046
AZL-40076
AZL-40164
BDU:2025-02911
CVE-2024-26902
ECHO-B7A4-7F83-51E2

Produtos afetados

Alt Linux
Astra Linux
Debian
Linux Kernel