PT-2024-33931 · Linux+11 · Linux Kernel+11
Publicado
2024-11-05
·
Atualizado
2025-10-03
·
CVE-2024-50099
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema diz respeito às sondas arm64 do kernel do Linux, especificamente à remoção do suporte defeituoso à sonda LDR (literal). As funções
simulate ldr literal() e simulate ldrsw literal() não são seguras para uso com uprobes, pois acessam a memória com acessos em C simples, o que pode levar a falhas e ao encerramento de threads do kernel. Existem três problemas principais:-
Os acessos em C simples carecem de entradas correspondentes na tabela extable, resultando em BUG() e em potencial travamento ou pânico.
-
Esses acessos estão sujeitos a HW PAN e SW PAN, causando falhas ao simular instruções do usuário em sistemas com esses recursos.
-
Os acessos C simples são privilegiados, executados no contexto do kernel e potencialmente acessando um pequeno intervalo de endereços virtuais do kernel.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu