PT-2024-29190 · Linux+5 · Linux Kernel+5
CVE-2024-40979
·
Publicado
2024-04-22
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao tratamento da memória de destino QMI durante a retomada, resultando em uma falha do kernel quando o remapeamento DMA não é suportado. O problema ocorre quando o módulo ath12k é carregado e o firmware envia uma solicitação de memória ao host. Se o remapeamento DMA não for suportado, a alocação de segmentos de tamanho grande falha, e o firmware tenta novamente com tamanhos menores. No entanto, durante a liberação dos segmentos alocados, ocorre uma incompatibilidade de tamanho, causando a falha do kernel.
A função
ath12k qmi free target mem chunk() é chamada para liberar todos os segmentos alocados, mas o primeiro segmento é ignorado devido ao seu v.addr ter sido zerado. Isso resulta em um vazamento de memória. Ao liberar o segundo segmento, um tamanho de 8454144 é passado para dma free coherent(), mas o tamanho real do segmento é 524288, que é muito menor. Como resultado, o kernel tenta liberar memória que ainda está em uso, levando a uma falha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu