PT-2024-35670 · Linux+5 · Linux Kernel+5

Publicado

2024-11-08

·

Atualizado

2025-11-11

·

CVE-2024-53222

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc6+
Descrição
Uma vulnerabilidade de desreferência de ponteiro NULL foi corrigida no kernel do Linux. O problema ocorre no componente zram, especificamente na função comp algorithm show(). Essa vulnerabilidade pode ser acionada quando um usuário acessa o dispositivo zram por meio do sysfs após a chamada de device add disk(), mas antes da invocação de comp algorithm set(). O zram->comp algs[ZRAM PRIMARY COMP] pode ser NULL em zram add() se comp algorithm set() não tiver sido chamado, levando a uma desreferência de ponteiro NULL.
A vulnerabilidade foi relatada pela LTP, que detectou uma desreferência de ponteiro NULL. O rastreamento de chamadas inclui funções como pi strcmp(), comp algorithm show(), dev attr show() e sysfs kf seq show().
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.12.0-rc6+.
Como solução alternativa temporária, considere restringir o acesso ao dispositivo zram por meio do sysfs até que a atualização possa ser aplicada. Isso pode ajudar a minimizar o risco de exploração.
Observação: a versão exata que inclui a correção não está especificada; portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-55192
BDU:2025-07748
CVE-2024-53222
INFSA-2025_6966
OESA-2025-1110
OESA-2025-1111
OESA-2025-1113
OESA-2025-1114
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
RHSA-2025:20095
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu