PT-2024-29253 · Linux+5 · Linux Kernel+5

Publicado

2024-05-31

·

Atualizado

2026-05-26

·

CVE-2024-41082

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge quando muitas instruções são emitidas pelo comando nvme simultaneamente por tarefas do usuário, o que pode esgotar todas as tags do admin q. Se ocorrer uma reinicialização ou um tempo limite de E/S antes que essas instruções sejam concluídas, a rotina de reconexão pode falhar ao atualizar os registros nvme devido à insuficiência de tags, fazendo com que o kernel trave indefinidamente. Para resolver isso, propõe-se o uso de tags reservadas para reg read32(), reg read64() e reg write32() como solução alternativa. Essa abordagem é considerada segura para o nvmf, particularmente em cenários em que connect e reg xx() são chamados em série.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-62550
AZL-68343
BDU:2026-01443
CVE-2024-41082
ECHO-D029-B425-56EA
INFSA-2024_9315
OESA-2024-2106
OESA-2024-2107
OESA-2024-2108
OESA-2024-2124
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3986-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:3559-1
SUSE-SU-2024:3566-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3591-1
SUSE-SU-2024:3592-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4100-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:0034-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu