PT-2024-37022 · Linux+3 · Linux Kernel+3

Publicado

2024-12-06

·

Atualizado

2025-10-03

·

CVE-2024-56710

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi resolvido no kernel do Linux, especificamente na funcionalidade de leitura/gravação direta do Ceph. A matriz bvecs, alocada em iter get bvecs alloc(), sofre vazamento e as páginas permanecem fixadas se ceph alloc sparse ext map() falhar. Para corrigir isso, a alocação do mapa sparse ext foi antecipada, e um ajuste semelhante foi feito em ceph sync read() para garantir a consistência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-1256
ALT-PU-2025-12647
ALT-PU-2025-1925
ALT-PU-2025-3483
ALT-PU-2025-3496
AZL-54907
BDU:2025-07849
CVE-2024-56710
OESA-2025-1446
OESA-2025-1450
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu