PT-2024-33963 · Linux+3 · Linux Kernel+3

Mikel Rychliski

·

Publicado

2024-09-30

·

Atualizado

2025-09-29

·

CVE-2024-50132

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.11.0-rc7+
Descrição:
O problema está relacionado à funcionalidade de rastreamento/probes no kernel Linux. Ao criar um trace probe, o kernel definia nr args antes de truncar os argumentos para MAX TRACE ARGS, mas inicializava apenas os argumentos até esse limite. Isso causava acesso inválido à memória ao tentar configurar probes com mais de 128 fetchargs, resultando em uma desreferência de ponteiro NULL no kernel. O problema é resolvido aplicando o limite MAX TRACE ARGS mais cedo e retornando um erro quando há argumentos em excesso, em vez de truncá-los silenciosamente.
Recomendações:
Para versões do kernel Linux anteriores à 6.11.0-rc7+, aplique o limite MAX TRACE ARGS mais cedo e retorne um erro quando houver argumentos em excesso, em vez de truncá-los silenciosamente. Como solução alternativa temporária, considere restringir o uso da funcionalidade de rastreamento/sondas para minimizar o risco de exploração.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-17211
BDU:2025-13904
CVE-2024-50132
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu