PT-2024-29808 · Linux+7 · Linux Kernel+7

Publicado

2024-06-20

·

Atualizado

2026-03-14

·

CVE-2024-42252

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 6.10.0-rc4-ktest-ga56da69799bd #25570 e anteriores
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida alterando BUG ON() para WARN ON() nos closures. Se um BUG ON() puder ser acionado em ambiente real, ele não deveria ser um BUG ON(). Esse problema ocorreu uma vez na Integração Contínua (CI) e são necessárias mais informações para depurá-lo. O BUG do kernel está localizado em lib/closure.c:21 e causa um kernel panic com uma exceção fatal. O rastreamento de chamadas inclui funções como closure put, bch2 check for deadlock e bch2 six check for deadlock.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, devem ser usadas versões posteriores à 6.10.0-rc4-ktest-ga56da69799bd #25570. Como solução temporária, considere desativar a função closure put() até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas e deve ser feito com cautela. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade; portanto, recomenda-se atualizar para a versão mais recente disponível.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-48706
AZL-48774
BDU:2025-02972
CVE-2024-42252
DLA-4076-1
OPENSUSE-SU-2024_3551-1
OPENSUSE-SU-2024_3561-1
OPENSUSE-SU-2024_3564-1
SUSE-SU-2024:3551-1
SUSE-SU-2024:3553-1
SUSE-SU-2024:3561-1
SUSE-SU-2024:3564-1
SUSE-SU-2024_3551-1
SUSE-SU-2024_3561-1
SUSE-SU-2024_3564-1
SUSE-SU-2025:20073-1
SUSE-SU-2025:20077-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1
USN-7233-1
USN-7233-2
USN-7233-3
USN-7262-1
USN-7262-2
USN-7288-1
USN-7288-2
USN-7289-1
USN-7289-2
USN-7289-3
USN-7289-4
USN-7291-1
USN-7293-1
USN-7294-1
USN-7294-2
USN-7294-3
USN-7294-4
USN-7295-1
USN-7305-1
USN-7308-1
USN-7331-1
USN-7388-1
USN-7389-1
USN-7390-1
USN-7393-1
USN-7401-1
USN-7413-1
USN-7458-1
USN-7539-1
USN-7540-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu