PT-2024-3361 · Linux+3 · Linux Kernel+3

Aisheng Dong

+1

·

Publicado

2024-03-26

·

Atualizado

2025-03-28

·

CVE-2024-26932

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc5-next-20240220-05616-g52728c567a55
Descrição
O problema está relacionado a uma liberação dupla na função tcpm port unregister pd(). Ao cancelar o registro de recursos pd no tcpm, o KASAN detecta um problema de liberação dupla. A causa principal é que o mesmo recurso é liberado duas vezes: primeiro pela função pd capabilities release() e, em seguida, explicitamente pela função tcpm port unregister pd(). Isso pode levar a uma negação de serviço ou a outros impactos não especificados.
Recomendações
Para corrigir o problema, remova a chamada kree() de tcpm port unregister pd().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03633
CVE-2024-26932
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1

Produtos afetados

Linuxmint
Linux Kernel
Suse
Ubuntu