PT-2024-32197 · Linux+6 · Linux Kernel+6

Ryusuke Konishi

·

Publicado

2024-09-01

·

Atualizado

2026-02-21

·

CVE-2024-46781

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.52
Descrição
Foi detectado um bug do tipo “use-after-free” no sistema de arquivos nilfs2 do kernel Linux. O bug ocorre quando a recuperação de dados é realizada usando logs parciais criados por gravações do dsync, mas ocorre um erro antes do início do gravador de log para criar um ponto de verificação recuperado. Como resultado, os inodes cujos dados foram recuperados permanecem na lista ns dirty files do objeto nilfs e não são liberados. Esse problema pode ser corrigido limpando os inodes que leram os dados de recuperação caso a rotina de recuperação falhe no meio do processo, antes do início do gravador de log.
Recomendações
Atualize para a versão 6.6.52 ou posterior do kernel do Linux para corrigir o problema.
Como solução alternativa temporária, considere desativar o sistema de arquivos nilfs2 até que um patch esteja disponível.
Restrinja o acesso ao sistema de arquivos nilfs2 para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-12535
ALT-PU-2024-12537
ALT-PU-2024-12541
ALT-PU-2024-13121
ALT-PU-2024-13166
ALT-PU-2024-13260
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-15824
AZL-49578
BDU:2025-01660
CVE-2024-46781
DLA-3912-1
DLA-4008-1
DSA-5782-1
MGASA-2024-0316
MGASA-2024-0318
OESA-2024-2216
OESA-2024-2217
OESA-2024-2218
OESA-2024-2219
OESA-2024-2220
OPENSUSE-SU-2024_3551-1
OPENSUSE-SU-2024_3561-1
OPENSUSE-SU-2024_3564-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
SUSE-SU-2024:3551-1
SUSE-SU-2024:3553-1
SUSE-SU-2024:3561-1
SUSE-SU-2024:3564-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1
SUSE-SU-2025:20073-1
SUSE-SU-2025:20077-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7100-1
USN-7100-2
USN-7119-1
USN-7123-1
USN-7144-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7194-1
USN-7196-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu