PT-2024-29254 · Linux+2 · Linux Kernel+2

David Howells

·

Publicado

2024-06-25

·

Atualizado

2024-12-12

·

CVE-2024-41083

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do fato de a função netfs page mkwrite() não verificar se folio->mapping é válido após obter o bloqueio do folio, de forma semelhante à função filemap page mkwrite(). Isso pode causar uma desreferência de ponteiro NULL no kernel quando invalidate inode pages2 range() interfere nas gravações mmap'd no final de uma gravação DIO, levando a erros ocasionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03010
CVE-2024-41083
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu