PT-2024-29190 · Linux+5 · Linux Kernel+5

CVE-2024-40979

·

Publicado

2024-04-22

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao tratamento da memória de destino QMI durante a retomada, resultando em uma falha do kernel quando o remapeamento DMA não é suportado. O problema ocorre quando o módulo ath12k é carregado e o firmware envia uma solicitação de memória ao host. Se o remapeamento DMA não for suportado, a alocação de segmentos de tamanho grande falha, e o firmware tenta novamente com tamanhos menores. No entanto, durante a liberação dos segmentos alocados, ocorre uma incompatibilidade de tamanho, causando a falha do kernel.
A função ath12k qmi free target mem chunk() é chamada para liberar todos os segmentos alocados, mas o primeiro segmento é ignorado devido ao seu v.addr ter sido zerado. Isso resulta em um vazamento de memória. Ao liberar o segundo segmento, um tamanho de 8454144 é passado para dma free coherent(), mas o tamanho real do segmento é 524288, que é muito menor. Como resultado, o kernel tenta liberar memória que ainda está em uso, levando a uma falha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
BDU:2025-08057
CVE-2024-40979
SUSE-SU-2024:2802-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu