PT-2024-36848 · Linux+5 · Linux Kernel+5

CVE-2024-56544

·

Publicado

2024-09-20

·

Atualizado

2026-07-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada à alocação de memória no udmabuf. Quando PAGE SIZE é 4096 e MAX PAGE ORDER é 10 em uma máquina de 64 bits, o page alloc suporta apenas 4 MB. Se o limite de tamanho for alterado para 3072 (3 GB) e, em seguida, forem alocados 3 GB, a criação do udmabuf falhará. O problema se deve ao tamanho máximo de alocação do kmalloc e à fragmentação. O patch altera a matriz do udmabuf para usar o kvmalloc array, o que pode garantir a alocação para qualquer tamanho sem afetar o desempenho do kmalloc.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-56237
AZL-56250
BDU:2025-15334
CVE-2024-56544
ECHO-3E90-7063-3B92
INFSA-2025_6966
RHSA-2025:6966
RHSA-2025_6966
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Ubuntu