PT-2024-35560 · Linux+7 · Linux Kernel+7
Publicado
2024-11-25
·
Atualizado
2025-10-03
·
CVE-2024-53097
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.65
Descrição
O problema está relacionado a um falso alarme na Extensão de Marcação de Memória (MTE), causado por uma incompatibilidade entre a marcação do ponteiro e a marcação da memória ao zerar a memória disponível em do krealloc. Esse problema ocorre porque o código original considerava apenas o KASAN baseado em software e não levava em conta a MTE, levando a um falso positivo. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações
Para resolver o problema, atualize para a versão 6.6.65 ou posterior do kernel Linux. Como solução temporária, considere desativar a função
do krealloc até que um patch esteja disponível. No entanto, essa não é uma solução recomendada, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar para a versão corrigida do kernel. No momento, não há outras informações sobre medidas de mitigação adicionais.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu