PT-2024-28078 · Linux+7 · Linux Kernel+7

Dan Carpenter

+1

·

Publicado

2024-05-09

·

Atualizado

2026-03-14

·

CVE-2024-38602

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de vazamento de memória no kernel do Linux, especificamente no módulo ax25. O problema decorre de vazamentos na contagem de referências nas funções ax25 addr ax25dev() e ax25 dev device down(), o que pode causar um vazamento de memória. A contagem de referências do objeto ax25 dev pode ser aumentada várias vezes em ax25 addr ax25dev(), levando a um vazamento de memória. Da mesma forma, em ax25 dev device down(), a contagem de referências de ax25 dev é definida como 1 e, em seguida, aumentada quando adicionada a ax25 dev list, resultando em uma contagem de referências de 2. No entanto, quando o dispositivo está sendo desligado, ax25 dev device down() diminui a contagem de referências uma ou duas vezes, dependendo das circunstâncias, causando um vazamento de memória. Para resolver esse problema, foi adicionada uma interrupção em ax25 addr ax25dev(), já que é impossível que um ponteiro apareça duas vezes em uma lista. Além disso, a contagem de referências de ax25 dev é aumentada uma vez em ax25 dev device up() e diminuída após ser removida de ax25 dev list.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
BDU:2025-03041
CVE-2024-38602
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1836
OESA-2024-1838
OESA-2024-1839
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7069-1
USN-7069-2
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7100-1
USN-7100-2
USN-7110-1
USN-7119-1
USN-7123-1
USN-7144-1
USN-7194-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu