PT-2024-26840 · Linux+7 · Linux Kernel+7
CVE-2024-36003
·
Publicado
2024-04-23
·
Atualizado
2026-05-26
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux, especificamente no driver ice. O problema está relacionado a uma possível situação de deadlock que pode ocorrer quando a função
ice reset vf() adquire o mutex LAG e, em seguida, o bloqueio de configuração VF, enquanto outra função, ice vc cfg qs msg(), adquire os bloqueios em uma ordem diferente. Isso pode levar a uma dependência de bloqueio circular, causando um impasse. A vulnerabilidade é detectada pelo Lockdep, um recurso do kernel que detecta possíveis problemas de bloqueio.Recomendações
Para resolver este problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Esta versão inclui a correção para a situação de impasse no driver ice. Se não for possível atualizar o kernel, considere desativar o driver ice ou restringir seu uso para minimizar o risco de exploração. No entanto, essas soluções alternativas não são recomendadas, pois podem ter implicações significativas no desempenho. A melhor medida a ser tomada é atualizar o kernel para a versão mais recente.
Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu