PT-2024-32131 · Linux+1 · Linux Kernel+1
CVE-2024-46704
·
Publicado
2024-08-05
·
Atualizado
2025-09-29
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvido um problema de corrida de dados na fila de trabalho do kernel do Linux. O problema ocorria ao esvaziar um item de trabalho para cancelamento, e a função
flush work() acreditava ter posse exclusiva do item de trabalho por meio de seu bit PENDING. Foi adicionada uma leitura de @work->data para determinar se se deve usar espera ocupada para itens de trabalho BH que estão sendo cancelados. No entanto, a leitura era feita antes de testar @from cancel, o que poderia acionar a detecção de conflito de acesso do KCSAN de forma espúria. O código foi reorganizado para testar @from cancel antes de acessar @work->data. Este problema não requer alterações funcionais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linux Kernel