PT-2024-32751 · Linux+6 · Linux Kernel+6
Xin Liu
·
Publicado
2024-07-19
·
Atualizado
2026-05-26
·
CVE-2024-47703
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi corrigida. O problema ocorre quando um programa BPF vinculado ao gancho
file alloc security retorna um número positivo, causando um kernel panic. Isso ocorre porque o sistema de arquivos não consegue filtrar o número positivo retornado pelo programa LSM usando IS ERR e interpreta erroneamente esse número positivo como um ponteiro de arquivo. O patch adiciona uma verificação do valor de retorno do LSM no verificador para garantir que nenhum valor inesperado seja retornado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu