PT-2024-36863 · Linux+2 · Linux Kernel+2

Publicado

2024-07-27

·

Atualizado

2025-04-01

·

CVE-2024-56559

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0-rc5
Descrição
Foi identificado um problema de travamento parcial no kernel do Linux ao compilar o código-fonte do kernel com um kernel habilitado para KASAN em execução em uma máquina de 256 núcleos. O problema ocorre devido ao tempo excessivo gasto na iteração de vmap nodes e na limpeza da TLB ao purgar estruturas vm area, resultando em um travamento parcial. A função drain vmap area work() leva mais de 23 segundos, e há 2.805 chamadas de flush tlb kernel range() no log do ftrace. Cada chamada de flush tlb kernel range() é executada por aproximadamente 7,5 ms, resultando em um total de 21,03 segundos e provocando um bloqueio parcial.
Recomendações
Para resolver o problema, considere estender o tempo de travamento temporário como uma solução alternativa temporária. Por exemplo, executar o comando # echo pode ajudar a amenizar o problema. No entanto, uma solução mais permanente seria atualizar para uma versão mais recente do kernel do Linux que inclua a correção para esse problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03532
CVE-2024-56559
OESA-2025-1159
OESA-2025-1160
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu