PT-2024-35628 · Linux+5 · Linux Kernel+5

Tiwei Bie

·

Publicado

2024-12-27

·

Atualizado

2025-05-28

·

CVE-2024-53181

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc6-g59b723cd2adb
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado ao uso de drvdata na liberação, o que não está disponível. Isso pode causar uma falha ao remover um dispositivo vector. A falha ocorre devido a um segfault sem mm, resultando em um kernel panic. Os detalhes técnicos sobre a falha incluem um RIP de 0033:vector device release+0xf/0x50 e um rastreamento de pilha que envolve várias funções do kernel, incluindo vector device release(), device release() e kobject put(). Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade foi explorada.
Recomendações
Para versões do kernel Linux anteriores à 6.12.0-rc6-g59b723cd2adb, atualize para uma versão que inclua a correção para essa vulnerabilidade, a fim de evitar falhas ao remover dispositivos vetoriais. Como solução temporária, considere desativar a função vector device release() até que um patch esteja disponível. No entanto, como as informações fornecidas não especificam uma correção clara ou versão do patch, a melhor medida a ser tomada é aguardar uma atualização oficial que resolva essa vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04319
CVE-2024-53181
DLA-4075-1
DLA-4076-1
OESA-2025-1286
OESA-2025-1450
USN-7276-1
USN-7277-1
USN-7310-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7391-1
USN-7392-1
USN-7392-2
USN-7392-3
USN-7392-4
USN-7393-1
USN-7401-1
USN-7407-1
USN-7413-1
USN-7421-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7463-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7539-1
USN-7540-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu