PT-2024-3361 · Linux+3 · Linux Kernel+3
Aisheng Dong
+1
·
Publicado
2024-03-26
·
Atualizado
2025-03-28
·
CVE-2024-26932
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc5-next-20240220-05616-g52728c567a55
Descrição
O problema está relacionado a uma liberação dupla na função
tcpm port unregister pd(). Ao cancelar o registro de recursos pd no tcpm, o KASAN detecta um problema de liberação dupla. A causa principal é que o mesmo recurso é liberado duas vezes: primeiro pela função pd capabilities release() e, em seguida, explicitamente pela função tcpm port unregister pd(). Isso pode levar a uma negação de serviço ou a outros impactos não especificados.Recomendações
Para corrigir o problema, remova a chamada
kree() de tcpm port unregister pd().No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu