PT-2024-31366 · Linux+4 · Linux Kernel+4

Changhui Zhong

·

Publicado

2024-08-13

·

Atualizado

2025-09-29

·

CVE-2024-45013

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida ao transferir a interrupção do keep-alive para nvme uninit ctrl(). O problema ocorreu quando o início do keep-alive foi transferido de nvme start ctrl() para nvme init ctrl finish(), mas a interrupção do keep-alive não foi transferida para nvme uninit ctrl(). Isso fazia com que o keep-alive fosse iniciado e permanecesse pendente após a falha na inicialização do controlador, resultando em um erro de uso após liberação (use-after-free) quando o driver host NVMe era descarregado. O patch corrige um kernel panic que ocorria ao executar nvme/004 em caso de falha de conexão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
BDU:2025-03750
CVE-2024-45013
OPENSUSE-SU-2024_3551-1
OPENSUSE-SU-2024_3561-1
OPENSUSE-SU-2024_3564-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
OPENSUSE-SU-2024_4131-1
SUSE-SU-2024:3551-1
SUSE-SU-2024:3553-1
SUSE-SU-2024:3561-1
SUSE-SU-2024:3564-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4131-1
SUSE-SU-2025:20073-1
SUSE-SU-2025:20077-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu