PT-2024-31340 · Linux+2 · Linux Kernel+2

Chris Mason

·

Publicado

2024-07-29

·

Atualizado

2025-01-09

·

CVE-2024-44973

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvida uma vulnerabilidade no kernel do Linux relacionada à liberação de objetos kfence. O problema ocorreu quando a liberação desses objetos foi transferida de dentro da função do slab free para as funções wrapper externas, mas, infelizmente, um ponto foi esquecido na função kmem cache free bulk. Isso resulta em uma falha, com um erro de sobrescrita de preenchimento. A falha está relacionada ao skbuff head cache e envolve funções como slab err, free to partial list, slab pad check, check slab, kmem cache alloc bulk e napi build skb. Para evitar a falha, é necessário adicionar uma verificação kfence free em kmem cache free bulk.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03538
CVE-2024-44973
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu