PT-2024-21591 · Linux+6 · Linux Kernel+6
Mike Rapoport
+2
·
Publicado
2024-03-07
·
Atualizado
2026-03-14
·
CVE-2024-26947
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.2
Descrição
Foi resolvida uma vulnerabilidade no kernel do Linux, causada por uma alteração na semântica da função
pfn valid(). Essa alteração levou a uma falha durante um teste UIO com um layout de memória específico. A falha ocorreu porque uma página válida para um endereço reservado, mas não mapeado pelo kernel, não foi tratada adequadamente. O problema foi resolvido verificando se PG reserved estava definido.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão posterior à 6.8.2.
Observação: as informações fornecidas não especificam a versão exata que contém a correção, mas é mencionado que as versões até a 6.8.2 são afetadas. Portanto, a atualização para uma versão mais recente deve mitigar o problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Ubuntu