PT-2024-30750 · Linux+10 · Linux Kernel+10
Shakeel Butt
·
Publicado
2024-08-07
·
Atualizado
2025-09-29
·
CVE-2024-43892
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção do acesso simultâneo a
mem cgroup idr no kernel do Linux. A falha ocorre quando idr remove() é chamado simultaneamente para diferentes memcgs quando estes atingem uma contagem de referência igual a zero. Isso pode fazer com que vários memcgs adquiram o mesmo ID, levando a falhas devido à ausência de list lru one quando outros memcgs acessam o list lru. As falhas do kernel foram observadas com baixa frequência na frota, particularmente no código list lru, incluindo list lru add(), list lru del() e código de reatribuição de pai.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu