PT-2024-26742 · Linux+2 · Linux Kernel+2

Ben Greear

·

Publicado

2024-03-07

·

Atualizado

2025-09-26

·

CVE-2024-35793

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao recurso debugfs no kernel do Linux, onde um erro lógico no tratamento de espera/cancelamento durante operações de remoção pode causar impasses. Especificamente, quando a contagem de referências chega a zero, a operação pode ser concluída sem espera; mas, caso contrário, todos os cancelamentos precisam ser acionados. No entanto, a implementação atual nunca consegue entrar no loop para acionar esses cancelamentos. Esse problema ocorre mesmo quando são utilizados cancelamentos do debugfs e acontece durante operações simultâneas de remoção do debugfs enquanto os arquivos estão sendo acessados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04481
CVE-2024-35793
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu