PT-2024-28107 · Linux+6 · Linux Kernel+6

Marc Hartmayer

·

Publicado

2024-04-08

·

Atualizado

2025-09-29

·

CVE-2024-38661

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc7
Descrição
O sistema trava quando o arquivo /sys/bus/ap/a[pq]mask é atualizado com um valor de máscara relativo, como +0x10-0x12,+60,-90, em que um dos valores numéricos excede INT MAX. O problema decorre do uso de um tipo int simples para variáveis internas, o que pode levar a um estouro de memória. A correção envolve o uso de valores unsigned long para as variáveis internas.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade s390/ap: Correção de falha na função interna AP modify bitmap(). Como solução alternativa temporária, considere restringir o acesso ao arquivo /sys/bus/ap/a[pq]mask para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Integer Overflow

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-17597
BDU:2025-00133
BDU:2025-03200
CVE-2024-38661
DSA-5730-1
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1792
OESA-2024-1793
OESA-2024-1795
OESA-2024-1796
OESA-2024-1863
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6951-1
USN-6951-2
USN-6951-3
USN-6951-4
USN-6953-1
USN-6979-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1
USN-7233-1
USN-7233-2
USN-7233-3

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu