PT-2024-30749 · Linux+4 · Linux Kernel+4

Mathias Krause

+1

·

Publicado

2024-08-07

·

Atualizado

2025-09-29

·

CVE-2024-43891

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao sistema de rastreamento. Quando o eventfs foi introduzido, tomou-se cuidado especial para coordenar a liberação dos metadados dos arquivos com os arquivos expostos ao espaço do usuário. No entanto, foi criado um atalho para o arquivo “format”, que não verificava o sinalizador de metadados do arquivo EVENT FILE FL FREED antes de acessar o evento. Isso causou uma condição de corrida que poderia ser acionada por meio do teste user events e da execução de um loop para ler arquivos no formato user events, resultando em um relatório de bug de uso após liberação. Uma nova função auxiliar event file file() foi adicionada para garantir que o event mutex seja mantido e retornar NULL se o trace event file tiver o sinalizador EVENT FILE FL FREED definido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-12968
AZL-48692
BDU:2025-01969
CVE-2024-43891
OESA-2024-2124
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu