PT-2024-31366 · Linux+4 · Linux Kernel+4
Changhui Zhong
·
Publicado
2024-08-13
·
Atualizado
2025-09-29
·
CVE-2024-45013
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida ao transferir a interrupção do keep-alive para
nvme uninit ctrl(). O problema ocorreu quando o início do keep-alive foi transferido de nvme start ctrl() para nvme init ctrl finish(), mas a interrupção do keep-alive não foi transferida para nvme uninit ctrl(). Isso fazia com que o keep-alive fosse iniciado e permanecesse pendente após a falha na inicialização do controlador, resultando em um erro de uso após liberação (use-after-free) quando o driver host NVMe era descarregado. O patch corrige um kernel panic que ocorria ao executar nvme/004 em caso de falha de conexão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu