PT-2024-21591 · Linux+6 · Linux Kernel+6

Mike Rapoport

+2

·

Publicado

2024-03-07

·

Atualizado

2026-03-14

·

CVE-2024-26947

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.2
Descrição
Foi resolvida uma vulnerabilidade no kernel do Linux, causada por uma alteração na semântica da função pfn valid(). Essa alteração levou a uma falha durante um teste UIO com um layout de memória específico. A falha ocorreu porque uma página válida para um endereço reservado, mas não mapeado pelo kernel, não foi tratada adequadamente. O problema foi resolvido verificando se PG reserved estava definido.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão posterior à 6.8.2.
Observação: as informações fornecidas não especificam a versão exata que contém a correção, mas é mencionado que as versões até a 6.8.2 são afetadas. Portanto, a atualização para uma versão mais recente deve mitigar o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6997
ALSA-2025_16880
AZL-67481
BDU:2026-03498
CVE-2024-26947
ECHO-4540-049F-2630
INFSA-2024_6997
OESA-2024-1737
OESA-2024-1738
RHSA-2024:5066
RHSA-2024:5067
RHSA-2024:6997
RHSA-2024_6997
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1
USN-7159-1
USN-7159-2
USN-7159-3
USN-7159-4
USN-7159-5
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7195-1
USN-7195-2

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Ubuntu