PT-2024-37026 · Linux+2 · Linux Kernel+2

Publicado

2024-12-15

·

Atualizado

2025-10-15

·

CVE-2024-56714

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema envolve a destruição de uma fila de trabalho mais de uma vez no kernel do Linux, o que pode causar um erro. Esse problema decorre de certos caminhos de tratamento de erros do firmware. Um caso específico em que essa falha ocorreu foi durante um evento AER, no qual os manipuladores foram chamados de forma que levou a ionic reset prepare() e ionic dev teardown() serem chamados duas vezes seguidas. A segunda chamada tentou destruir a fila de trabalho novamente, mas como ela já havia sido destruída, destroy workqueue() falhou devido a um ponteiro inválido. Isso não foi detectado nos testes iniciais do manipulador AER porque uma fila de trabalho privada não estava sendo usada naquele momento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03820
CVE-2024-56714
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu