PT-2024-32741 · Linux+4 · Linux Kernel+4
Jinjie Ruan
·
Publicado
2024-08-12
·
Atualizado
2025-04-01
·
CVE-2024-47688
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
Um possível problema de desreferência de ponteiro nulo foi resolvido no núcleo do driver do kernel Linux. O problema ocorre quando
kasprintf() falha em module add driver(), causando uma desreferência de ponteiro nulo em kernfs name hash() devido à chamada de strlen() com um driver name nulo. Isso pode levar a um kernel panic. O problema é corrigido liberando recursos com base na sequência do caminho de saída.Recomendações
Para resolver este problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Como solução alternativa temporária, considere desativar a função
module add driver() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável of fpga region para minimizar o risco de exploração. Evite usar o parâmetro driver name no endpoint da API sysfs remove link() afetado até que o problema seja resolvido.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu