PT-2024-36863 · Linux+2 · Linux Kernel+2
Publicado
2024-07-27
·
Atualizado
2025-04-01
·
CVE-2024-56559
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0-rc5
Descrição
Foi identificado um problema de travamento parcial no kernel do Linux ao compilar o código-fonte do kernel com um kernel habilitado para KASAN em execução em uma máquina de 256 núcleos. O problema ocorre devido ao tempo excessivo gasto na iteração de vmap nodes e na limpeza da TLB ao purgar estruturas vm area, resultando em um travamento parcial. A função
drain vmap area work() leva mais de 23 segundos, e há 2.805 chamadas de flush tlb kernel range() no log do ftrace. Cada chamada de flush tlb kernel range() é executada por aproximadamente 7,5 ms, resultando em um total de 21,03 segundos e provocando um bloqueio parcial.Recomendações
Para resolver o problema, considere estender o tempo de travamento temporário como uma solução alternativa temporária. Por exemplo, executar o comando
# echo pode ajudar a amenizar o problema. No entanto, uma solução mais permanente seria atualizar para uma versão mais recente do kernel do Linux que inclua a correção para esse problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu