PT-2024-35607 · Linux+2 · Linux Kernel+2

Jann Horn

·

Publicado

2024-11-18

·

Atualizado

2025-02-28

·

CVE-2024-53143

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema envolve a ordem das operações no fsnotify, especificamente a ordem de iput() e a redução de watched objects. Isso pode levar a um Use-After-Free (UAF) de algo como sb->s fs info no tmpfs. No entanto, o UAF é difícil de ocorrer devido a ordens de corrida que são mais propensas a causar outros problemas. A função fsnotify put sb watched objects() não deve chamar fsnotify sb watched objects() em um superbloco que já possa ter sido liberado, o que causaria uma leitura UAF de sb->s fs notify info.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07285
CVE-2024-53143
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu