PT-2024-33800 · Linux+8 · Linux Kernel+8

Publicado

2024-07-18

·

Atualizado

2026-02-12

·

CVE-2024-49959

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao módulo jbd2. O problema ocorre quando a função jbd2 cleanup journal tail() retorna um erro, fazendo com que o kernel continue aguardando espaço livre em vez de parar imediatamente. Isso pode levar a avisos e erros, como “JBD2: erro de E/S ao atualizar o superbloco do diário” e “não há como obter mais espaço no diário”. A vulnerabilidade está relacionada à função jbd2 log wait for space() e à variável j committing transaction.
Recomendações:
Para resolver o problema, atualize para a versão 6.6.58 ou posterior do kernel do Linux. Como solução temporária, considere desativar a função jbd2 cleanup journal tail() até que um patch esteja disponível. No entanto, isso não é recomendado, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar para a versão mais recente do kernel.
Observação: as informações fornecidas não mencionam o número estimado de dispositivos potencialmente afetados nem incidentes reais em que esse problema foi explorado. Portanto, essas informações não estão incluídas na descrição.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-14046
ALT-PU-2024-14270
ALT-PU-2024-15739
ALT-PU-2024-16172
AZL-52296
BDU:2025-05136
CVE-2024-49959
DLA-4008-1
DLA-4075-1
INFSA-2025_6966
MGASA-2024-0344
MGASA-2024-0345
OESA-2024-2321
OESA-2024-2322
OESA-2024-2323
OESA-2024-2324
OESA-2025-1078
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2025:14705-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2024:3983-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4100-1
SUSE-SU-2024:4314-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:0034-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7276-1
USN-7277-1
USN-7293-1
USN-7294-1
USN-7294-2
USN-7294-3
USN-7294-4
USN-7295-1
USN-7301-1
USN-7303-1
USN-7303-2
USN-7303-3
USN-7304-1
USN-7310-1
USN-7311-1
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7393-1
USN-7401-1
USN-7403-1
USN-7413-1
USN-7468-1
USN-7539-1
USN-7540-1
USN-7987-1
USN-7987-2
USN-7988-1
USN-7988-2
USN-7988-3
USN-7988-4
USN-7988-5

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu