PT-2024-36895 · Linux+5 · Linux Kernel+5

CVE-2024-56588

·

Publicado

2024-10-15

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao driver scsi: hisi sas. O problema ocorre quando o despejo de memória é acionado enquanto o driver está desvinculado, causando um travamento devido a uma desreferência de ponteiro NULL. Para corrigir esse problema, todos os diretórios e arquivos devem ser criados durante a inicialização do debugfs, permitindo que o driver aloque espaço de memória apenas para salvar informações cada vez que o usuário acionar o despejo de memória.
Recomendações
Para resolver o problema, crie todos os diretórios e arquivos durante a inicialização do debugfs. Dessa forma, o driver só precisará alocar espaço de memória para salvar informações cada vez que o usuário acionar o despejo. Como solução alternativa temporária, considere desativar a função debugfs create dir até que um patch esteja disponível. Restrinja o acesso ao módulo hisi sas v3 hw para minimizar o risco de exploração. Evite usar a função debugfs trigger dump v3 hw write no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17881
ALT-PU-2025-12647
AZL-55159
AZL-55223
BDU:2025-15311
CVE-2024-56588
ECHO-F994-934C-7757
OESA-2025-1095
OESA-2025-1096
OESA-2025-1097
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0556-1
OPENSUSE-SU-2025_0557-1
OPENSUSE-SU-2025_0577-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0556-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0577-1
SUSE-SU-2025:0577-2
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
SUSE-SU-2025_0577-1
SUSE-SU-2025_0577-2
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu