PT-2024-35628 · Linux+5 · Linux Kernel+5
Tiwei Bie
·
Publicado
2024-12-27
·
Atualizado
2025-05-28
·
CVE-2024-53181
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc6-g59b723cd2adb
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado ao uso de drvdata na liberação, o que não está disponível. Isso pode causar uma falha ao remover um dispositivo vector. A falha ocorre devido a um segfault sem mm, resultando em um kernel panic. Os detalhes técnicos sobre a falha incluem um RIP de 0033:vector device release+0xf/0x50 e um rastreamento de pilha que envolve várias funções do kernel, incluindo
vector device release(), device release() e kobject put(). Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade foi explorada.Recomendações
Para versões do kernel Linux anteriores à 6.12.0-rc6-g59b723cd2adb, atualize para uma versão que inclua a correção para essa vulnerabilidade, a fim de evitar falhas ao remover dispositivos vetoriais. Como solução temporária, considere desativar a função
vector device release() até que um patch esteja disponível. No entanto, como as informações fornecidas não especificam uma correção clara ou versão do patch, a melhor medida a ser tomada é aguardar uma atualização oficial que resolva essa vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu