PT-2024-26762 · Linux+3 · Linux Kernel+3

Yu Kuai

·

Publicado

2024-04-06

·

Atualizado

2025-09-29

·

CVE-2024-35859

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de referência de módulo na rota de erros bdev open by dev do kernel do Linux. Quando bdev may open() é chamado, uma referência de módulo é capturada e deve ser liberada caso bdev may open() falhe. Este problema foi identificado por meio de revisão de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-03079
CVE-2024-35859
INFSA-2024_9315
OESA-2024-1960
RHSA-2024:9315
RHSA-2024_9315
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Linuxmint
Linux Kernel
Red Hat
Ubuntu