PT-2024-26840 · Linux+7 · Linux Kernel+7

CVE-2024-36003

·

Publicado

2024-04-23

·

Atualizado

2026-05-26

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux, especificamente no driver ice. O problema está relacionado a uma possível situação de deadlock que pode ocorrer quando a função ice reset vf() adquire o mutex LAG e, em seguida, o bloqueio de configuração VF, enquanto outra função, ice vc cfg qs msg(), adquire os bloqueios em uma ordem diferente. Isso pode levar a uma dependência de bloqueio circular, causando um impasse. A vulnerabilidade é detectada pelo Lockdep, um recurso do kernel que detecta possíveis problemas de bloqueio.
Recomendações
Para resolver este problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Esta versão inclui a correção para a situação de impasse no driver ice. Se não for possível atualizar o kernel, considere desativar o driver ice ou restringir seu uso para minimizar o risco de exploração. No entanto, essas soluções alternativas não são recomendadas, pois podem ter implicações significativas no desempenho. A melhor medida a ser tomada é atualizar o kernel para a versão mais recente.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2025_16880
BDU:2025-03063
CVE-2024-36003
INFSA-2024_5928
MGASA-2024-0263
MGASA-2024-0266
RHSA-2024:5928
RHSA-2024_5928
SUSE-SU-2024:2802-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu