PT-2024-32261 · Linux+2 · Linux Kernel+2

Publicado

2024-08-29

·

Atualizado

2025-01-09

·

CVE-2024-46868

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvido um problema de impasse na função qcuefi acquire(). Se o ponteiro qcuefi não estivesse definido, o código original manteria o bloqueio, causando um impasse caso se tentasse defini-lo posteriormente. A correção envolve liberar o bloqueio no caminho de erro, que é o que todos os chamadores esperam.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04636
CVE-2024-46868
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu