PT-2024-32779 · Linux+2 · Linux Kernel+2
Publicado
2024-08-30
·
Atualizado
2025-04-01
·
CVE-2024-47733
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc3
Descrição
Foi identificada uma vulnerabilidade no kernel do Linux em que o módulo
netfs não consegue excluir corretamente sua subárvore ao ser encerrado, levando a um aviso sobre a remoção de um diretório não vazio. Esse problema decorre do uso de remove proc entry() em vez de remove proc subtree() na função netfs exit(). O problema ocorre quando as funções netfs init() ou fscache proc init() criam uma entrada dentry em ‘fs/netfs’, mas a função netfs exit() exclui apenas a entrada proc de ‘fs/netfs’ sem excluir sua subárvore.Recomendações
Para resolver este problema, use
remove proc subtree() em vez de remove proc entry() na função netfs exit() para versões do kernel Linux anteriores à 6.11.0-rc3.Exploit
Correção
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu