PT-2024-29165 · Linux+6 · Linux Kernel+6
Peter Xu
·
Publicado
2024-06-05
·
Atualizado
2025-09-29
·
CVE-2024-40948
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à funcionalidade de verificação da tabela de páginas do kernel do Linux, especificamente com páginas ZONE DEVICE que mapeiam PFNs diretamente e não alocam page ext. Quando tanto ZONE DEVICE quanto a verificação da tabela de páginas estão habilitados e é feita uma tentativa de mapear memórias dax, um bug do kernel pode ser acionado, causando uma falha. Isso ocorre porque o verificador da tabela de páginas não leva em conta a ausência de page ext nas páginas ZONE DEVICE, levando a um erro ao tentar injetar mapas PFN no dispositivo dax.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu