PT-2024-32131 · Linux+1 · Linux Kernel+1

CVE-2024-46704

·

Publicado

2024-08-05

·

Atualizado

2025-09-29

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvido um problema de corrida de dados na fila de trabalho do kernel do Linux. O problema ocorria ao esvaziar um item de trabalho para cancelamento, e a função flush work() acreditava ter posse exclusiva do item de trabalho por meio de seu bit PENDING. Foi adicionada uma leitura de @work->data para determinar se se deve usar espera ocupada para itens de trabalho BH que estão sendo cancelados. No entanto, a leitura era feita antes de testar @from cancel, o que poderia acionar a detecção de conflito de acesso do KCSAN de forma espúria. O código foi reorganizado para testar @from cancel antes de acessar @work->data. Este problema não requer alterações funcionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
BDU:2025-16204
CVE-2024-46704

Produtos afetados

Alt Linux
Linux Kernel