PT-2024-26826 · Linux+9 · Linux Kernel+9

Terrence Xu

·

Publicado

2024-03-13

·

Atualizado

2025-09-29

·

CVE-2024-35989

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
O problema ocorre durante a remoção do driver idxd em plataformas com um único processador, onde a função de retorno de chamada offline registrada é invocada como parte do processo de limpeza. No entanto, com apenas um processador ativo, não há um destino válido para migrar o contexto perf, resultando em uma falha do kernel. Isso ocorre devido a uma falha de página para uma página ausente, causando a travamento do kernel. O problema é corrigido impedindo a migração do contexto de desempenho para um destino inválido.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Se a atualização não for possível, considere desativar o driver idxd ou restringir seu uso em plataformas com um único processador até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7000
ALSA-2024:7001
ALSA-2024:8162
ALSA-2025_16880
BDU:2025-03064
CESA-2024_7000
CESA-2024_7001
CVE-2024-35989
INFSA-2024_7000
INFSA-2024_7001
INFSA-2024_8162
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1694
OESA-2024-1838
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024:8162
RHSA-2024_7000
RHSA-2024_7001
RHSA-2024_8162
RLSA-2024:7001
RLSA-2024:8162
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu