PT-2024-37049 · Linux+10 · Linux Kernel+10
Yongliang Gao
·
Publicado
2024-12-29
·
Atualizado
2025-11-12
·
CVE-2024-56739
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel do Linux, onde a função
rtc timer do work() pode processar dados não inicializados ou uma data/hora inválida lida do hardware RTC caso a chamada rtc read time falhe. Isso pode levar a um valor muito grande (possivelmente KTIME MAX) ao chamar rtc tm to ktime posteriormente. Como resultado, os temporizadores periódicos em rtc->timerqueue podem expirar continuamente, causando potencialmente um softlockup do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu