PT-2024-30706 · Linux+7 · Linux Kernel+7
Alexander Zubkov
·
Publicado
2024-06-10
·
Atualizado
2025-09-29
·
CVE-2024-43846
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
A biblioteca do kernel Linux suporta a agregação de objetos em outros objetos apenas se o objeto pai não tiver um pai próprio, o que significa que o aninhamento não é suportado. A agregação ocorre em dois casos: sem e com dicas, sendo que as dicas são recomendações pré-calculadas sobre como agregar os objetos fornecidos. A violação da suposição de que o aninhamento não pode ocorrer ao criar objetos com base em dicas leva a vários avisos e, eventualmente, a uma falha de proteção geral.
Recomendações
Atualize para a versão 6.6.50 ou posterior do kernel Linux para resolver o problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu