PT-2024-36879 · Linux+3 · Linux Kernel+3
Publicado
2024-10-13
·
Atualizado
2025-05-26
·
CVE-2024-56573
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux, especificamente em efi/libstub, onde o ponteiro correto é liberado em caso de falha. O
cmdline ptr é um parâmetro de saída que não é alocado pela própria função e provavelmente aponta para a pilha do chamador. O cmdline refere-se à alocação do pool que deve ser liberada durante a limpeza após uma falha e, em vez disso, deve ser passado para free pool().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu