PT-2024-36932 · Hewlett Packard+8 · Hp Proliant Dl380P Gen8+8
Greg Kroah-Hartman
+4
·
Publicado
2024-11-15
·
Atualizado
2025-10-03
·
CVE-2024-56623
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
Um problema de uso após liberação (use-after-free) foi resolvido no kernel do Linux, especificamente no módulo scsi: qla2xxx. Esse problema ocorre quando o
dpc thread é encerrado usando a bandeira UNLOADING e kthread stop simultaneamente, causando uma falha no sistema com um aviso de rastreamento de pilha de uso após liberação. O sinalizador UNLOADING é removido para encerrar o dpc thread, e o kthread stop é usado como o principal sinal para sair do dpc thread. O problema é observado em sistemas HP ProLiant DL380p Gen8 com BIOS P70 20/08/2012.Recomendações
Para resolver este problema, atualize o kernel do Linux para a versão 6.6.74 ou posterior.
Como solução alternativa temporária, considere desativar o módulo
qla2xxx até que um patch esteja disponível.Restrinja o acesso ao
dpc thread para minimizar o risco de exploração.Evite usar o sinalizador
UNLOADING para encerrar o dpc thread até que o problema seja resolvido.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Hp Proliant Dl380P Gen8
Linuxmint
Red Hat
Red Os
Suse
Ubuntu