PT-2024-3334 · Linux+10 · Ebpf+11

Alvise De Faveri Tron

+3

·

Publicado

2024-04-08

·

Atualizado

2026-03-14

·

CVE-2024-2201

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade Spectre v2 de transgressão de privilégios permite que invasores contornem todas as medidas de mitigação implementadas, incluindo a recente Fine(IBT), e vazem memória arbitrária do kernel do Linux em sistemas Intel. Este problema está relacionado a uma nova variante do ataque Spectre v2, chamada Native Branch History Injection (BHI), que pode ser usada para vazar memória arbitrária do kernel a 3,5 kB/s. A vulnerabilidade pode ser explorada por um invasor não autenticado para vazar memória privilegiada, contornando as técnicas de mitigação do Spectre existentes.
Recomendações
Como solução temporária, considere desativar a funcionalidade eBPF para minimizar o risco de exploração.
Restrinja o acesso à ferramenta vulnerável InSpectre Gadget para impedir que invasores encontrem gadgets no kernel.
Aplique as recomendações fornecidas pela Intel, incluindo a desativação da funcionalidade eBPF não privilegiada, a ativação da especulação aprimorada com rastreamento de ramificação indireta (eIBRS) e a ativação da proteção de execução em modo supervisor (SMEP).
Adicione instruções LFENCE a locais específicos no código para que sirvam como pontos de serialização e implemente sequências de software que limpem o buffer de histórico de ramificação (BHB) para transições entre diferentes domínios de segurança.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:8617
BDU:2024-03598
CESA-2024_5101
CESA-2024_5102
CVE-2024-2201
DSA-5658-1
DSA-5836-1
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_8617
OPENSUSE-SU-2024:13853-1
OPENSUSE-SU-2024:13858-1
OPENSUSE-SU-2024_1259-1
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1332-1
OPENSUSE-SU-2024_1332-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1540-1
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_3423-1
OPENSUSE-SU-2025:14705-1
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:6994
RHSA-2024:6995
RHSA-2024:8613
RHSA-2024:8614
RHSA-2024:8617
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_8617
RLSA-2024:5101
RLSA-2024:5102
RLSA-2024:8617
RXSA-2024:5101
SUSE-SU-2024:1259-1
SUSE-SU-2024:1295-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1540-1
SUSE-SU-2024:1541-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2533-1
SUSE-SU-2024:2534-1
SUSE-SU-2024:2535-1
SUSE-SU-2024:3423-1
SUSE-SU-2024_2533-1
SUSE-SU-2024_2534-1
SUSE-SU-2024_3423-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1183-1
SUSE-SU-2025_1027-1
USN-6765-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6774-1
USN-6795-1
USN-6828-1
USN-6865-1
USN-6866-1
USN-6866-2
USN-6866-3
USN-6868-1
USN-6868-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Inspectre Gadget
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu
Ebpf