PT-2024-30749 · Linux+4 · Linux Kernel+4
Mathias Krause
+1
·
Publicado
2024-08-07
·
Atualizado
2025-09-29
·
CVE-2024-43891
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao sistema de rastreamento. Quando o eventfs foi introduzido, tomou-se cuidado especial para coordenar a liberação dos metadados dos arquivos com os arquivos expostos ao espaço do usuário. No entanto, foi criado um atalho para o arquivo “format”, que não verificava o sinalizador de metadados do arquivo
EVENT FILE FL FREED antes de acessar o evento. Isso causou uma condição de corrida que poderia ser acionada por meio do teste user events e da execução de um loop para ler arquivos no formato user events, resultando em um relatório de bug de uso após liberação. Uma nova função auxiliar event file file() foi adicionada para garantir que o event mutex seja mantido e retornar NULL se o trace event file tiver o sinalizador EVENT FILE FL FREED definido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu