PT-2024-35649 · Linux+4 · Linux Kernel+4
Publicado
2024-10-16
·
Atualizado
2025-10-03
·
CVE-2024-53202
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um possível vazamento de recursos no firmware loader do kernel Linux, especificamente na função fw log firmware info(). A instância alg deve ser liberada no caminho de exceção para evitar um vazamento de recursos. Para mitigar esse problema, a instância alg deve ser liberada com crypto free shash quando kmalloc falhar.
Recomendações
Para resolver este problema, certifique-se de que a instância alg seja liberada corretamente no caminho de exceção, liberando-a com crypto free shash quando kmalloc falhar. Como solução temporária, considere implementar um tratamento de erros adequado para evitar vazamentos de recursos quando kmalloc falhar. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu