PT-2024-35556 · Linux+3 · Linux Kernel+3

Publicado

2024-11-06

·

Atualizado

2025-02-28

·

CVE-2024-53092

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc5
Descrição
Um bug de desreferência de ponteiro NULL no kernel foi corrigido no kernel Linux. O problema ocorre no módulo virtio pci, especificamente nas funções vp modern avq cleanup() e vp del vqs(), que limpam recursos admin vq usando o ponteiro info incorreto. O ponteiro info correto está armazenado em vp dev->admin vq.info em vez de vp dev->vqs[]. Esse bug causa uma referência a ponteiro nulo no kernel quando vp reset chama vp modern avq cleanup(). O número estimado de dispositivos potencialmente afetados e detalhes sobre incidentes reais não foram fornecidos.
Recomendações
Para versões do kernel Linux anteriores à 6.11.0-rc5, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo virtio pci para minimizar o risco de exploração. Evite usar a função vp reset até que o problema seja resolvido. Além disso, considere desativar as funções vp modern avq cleanup() e vp del vqs() até que um patch esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15077
CVE-2024-53092
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu