PT-2024-35560 · Linux+7 · Linux Kernel+7

Publicado

2024-11-25

·

Atualizado

2025-10-03

·

CVE-2024-53097

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.65
Descrição
O problema está relacionado a um falso alarme na Extensão de Marcação de Memória (MTE), causado por uma incompatibilidade entre a marcação do ponteiro e a marcação da memória ao zerar a memória disponível em do krealloc. Esse problema ocorre porque o código original considerava apenas o KASAN baseado em software e não levava em conta a MTE, levando a um falso positivo. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações
Para resolver o problema, atualize para a versão 6.6.65 ou posterior do kernel Linux. Como solução temporária, considere desativar a função do krealloc até que um patch esteja disponível. No entanto, essa não é uma solução recomendada, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar para a versão corrigida do kernel. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17099
ALT-PU-2024-17891
ALT-PU-2025-12647
AZL-54635
BDU:2025-04503
CVE-2024-53097
DLA-4008-1
DLA-4075-1
INFSA-2025_6966
MGASA-2024-0392
MGASA-2024-0393
OESA-2025-1097
RHSA-2025:6966
RHSA-2025_6966
USN-7288-1
USN-7288-2
USN-7289-1
USN-7289-2
USN-7289-3
USN-7289-4
USN-7291-1
USN-7305-1
USN-7308-1
USN-7331-1
USN-7388-1
USN-7389-1
USN-7390-1
USN-7458-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu