PT-2024-26841 · Linux+9 · Linux Kernel+9

Sindhu Devale

·

Publicado

2024-04-23

·

Atualizado

2025-09-29

·

CVE-2024-36004

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc2-Feb-net dev-Qiueue-00279-gbd43c5687e05
Descrição
Uma vulnerabilidade foi resolvida no kernel do Linux. O problema foi relatado por um cliente durante testes de SRIOV e está relacionado ao fato de a fila de trabalho do driver i40e ser alocada com o sinalizador WQ MEM RECLAIM, enquanto a fila de trabalho do driver i40iw não é. Essa discrepância aciona um aviso na função check flush dependency. O problema é semelhante a um erro encontrado no driver ice, que foi corrigido removendo-se o sinalizador. Para resolver o problema, o sinalizador WQ MEM RECLAIM deve ser removido da fila de trabalho do driver i40e.
Recomendações
Para a versão 6.8.0-rc2-Feb-net dev-Qiueue-00279-gbd43c5687e05 do kernel Linux e versões anteriores, remova o sinalizador WQ MEM RECLAIM da fila de trabalho do driver i40e para evitar o aviso na função check flush dependency.
Observação: as informações fornecidas não especificam a versão exata em que o problema foi corrigido, mas recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que a vulnerabilidade seja resolvida.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4352
ALSA-2025_16880
BDU:2025-03913
CESA-2024_4211
CESA-2024_4352
CVE-2024-36004
DLA-3840-1
DLA-3842-1
INFSA-2024_4211
INFSA-2024_4352
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1692
OESA-2024-1694
OESA-2024-2295
OPENSUSE-SU-2024_2947-1
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024_4211
RHSA-2024_4352
RHSA-2025:4342
RLSA-2024:4211
RLSA-2024:4352
RXSA-2024:4211
SUSE-SU-2024:2802-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7019-1
USN-7185-1
USN-7185-2

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu