PT-2024-33726 · Linux+4 · Linux Kernel+4
Peng Fan
·
Publicado
2024-10-21
·
Atualizado
2025-12-07
·
CVE-2024-49885
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.11.0-rc3-next-20240814-00004-g61844c55c3f4
Descrição:
Foi resolvida uma vulnerabilidade no kernel do Linux relacionada aos módulos mm e slub. O problema ocorre quando a opção
init on free está habilitada, fazendo com que o tamanho total do objeto, incluindo a redzone, seja limpo. Isso faz com que a função check object trate o objeto inteiro como uma redzone, resultando em um relatório de BUG. A vulnerabilidade é corrigida usando orig size para limpar a área utilizada e restaurando o valor de orig size após limpar a área restante.Recomendações:
Para resolver o problema, atualize para uma versão do kernel do Linux que inclua a correção para esta vulnerabilidade. Especificamente, para versões anteriores à 6.11.0-rc3-next-20240814-00004-g61844c55c3f4, aplique o patch que corrige os módulos mm e slub para evitar zerar a zona vermelha do kmalloc. Como solução temporária, considere desativar a opção
init on free até que uma versão corrigida esteja disponível.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Red Hat
Ubuntu