PT-2024-29856 · Linux+6 · Linux Kernel+6
Dan Carpenter
·
Publicado
2024-07-23
·
Atualizado
2025-09-29
·
CVE-2024-42307
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
O problema está relacionado ao uso de um ponteiro nulo na função
destroy workqueue, dentro do caminho de erros init cifs, no componente CIFS do kernel Linux. Isso poderia permitir que um invasor causasse uma negação de serviço. O problema foi identificado por um aviso do verificador estático Smack no arquivo fs/smb/client/cifsfs.c, especificamente na linha 1981 da função init cifs, onde se presumia que ‘serverclose wq’ poderia ser nulo.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.50 ou posterior.
Como solução alternativa temporária, considere desativar o componente cifs até que um patch esteja disponível.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu