PT-2024-26830 · Linux+4 · Linux Kernel+4

Luis Chamberlain

·

Publicado

2024-03-21

·

Atualizado

2024-11-15

·

CVE-2024-35993

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função folio test hugetlb(), que pode ser induzida a erro por uma divisão simultânea de folio, fazendo com que retorne true para um folio que nunca pertenceu ao hugetlbfs. Isso pode ocorrer em locais como memory-failure, compaction e procfs, onde não é feita uma referência especulativa. O campo PageType está disponível, pois as páginas hugetlb não utilizam contagens de mapa de página individuais e page mapcount() ignora o valor nesse campo. Com CONFIG DEBUG VM habilitado, a implementação atual pode resultar em um oops, conforme relatado por Luis, devido às verificações VM BUG ON() adicionadas no caminho de teste PageHuge().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08079
CVE-2024-35993
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu