PT-2024-35556 · Linux+3 · Linux Kernel+3
Publicado
2024-11-06
·
Atualizado
2025-02-28
·
CVE-2024-53092
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc5
Descrição
Um bug de desreferência de ponteiro NULL no kernel foi corrigido no kernel Linux. O problema ocorre no módulo
virtio pci, especificamente nas funções vp modern avq cleanup() e vp del vqs(), que limpam recursos admin vq usando o ponteiro info incorreto. O ponteiro info correto está armazenado em vp dev->admin vq.info em vez de vp dev->vqs[]. Esse bug causa uma referência a ponteiro nulo no kernel quando vp reset chama vp modern avq cleanup(). O número estimado de dispositivos potencialmente afetados e detalhes sobre incidentes reais não foram fornecidos.Recomendações
Para versões do kernel Linux anteriores à 6.11.0-rc5, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo
virtio pci para minimizar o risco de exploração. Evite usar a função vp reset até que o problema seja resolvido. Além disso, considere desativar as funções vp modern avq cleanup() e vp del vqs() até que um patch esteja disponível.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Ubuntu