PT-2024-3788 · Linux+6 · Linux Kernel+6
Publicado
2024-01-11
·
Atualizado
2026-03-13
·
CVE-2024-26618
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória no kernel do Linux, especificamente no módulo arm64/sme. Quando a função
sme alloc() é chamada com espaço de armazenamento já existente e sem limpeza, ela sempre aloca novo espaço, levando a um vazamento de memória e à corrupção do estado. A correção envolve separar as verificações de liberação e do armazenamento existente, de forma semelhante ao que é feito para o SVE. Os chamadores que realocam, como ao alterar o comprimento do vetor, devem chamar sme free() por conta própria.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Out of bounds Read
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu