PT-2024-3466 · Linux+5 · Linux Kernel+5
Guixiong Wei
·
Publicado
2024-02-29
·
Atualizado
2025-02-03
·
CVE-2024-26816
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao kernel do Linux, onde a realização de realocações na seção .notes faz com que a base do KASLR fique exposta, uma vez que /sys/kernel/notes é acessível para leitura por todos. Para evitar o vazamento da base KASLR sem prejudicar ferramentas sem privilégios que esperam ler /sys/kernel/notes, ignore a realização de realocações na seção .notes. Os valores legíveis em .notes serão então idênticos aos encontrados em System.map.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu