PT-2024-26830 · Linux+4 · Linux Kernel+4
Luis Chamberlain
·
Publicado
2024-03-21
·
Atualizado
2024-11-15
·
CVE-2024-35993
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
folio test hugetlb(), que pode ser induzida a erro por uma divisão simultânea de folio, fazendo com que retorne true para um folio que nunca pertenceu ao hugetlbfs. Isso pode ocorrer em locais como memory-failure, compaction e procfs, onde não é feita uma referência especulativa. O campo PageType está disponível, pois as páginas hugetlb não utilizam contagens de mapa de página individuais e page mapcount() ignora o valor nesse campo. Com CONFIG DEBUG VM habilitado, a implementação atual pode resultar em um oops, conforme relatado por Luis, devido às verificações VM BUG ON() adicionadas no caminho de teste PageHuge().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu