PT-2024-3788 · Linux+6 · Linux Kernel+6

Publicado

2024-01-11

·

Atualizado

2026-03-13

·

CVE-2024-26618

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória no kernel do Linux, especificamente no módulo arm64/sme. Quando a função sme alloc() é chamada com espaço de armazenamento já existente e sem limpeza, ela sempre aloca novo espaço, levando a um vazamento de memória e à corrupção do estado. A correção envolve separar as verificações de liberação e do armazenamento existente, de forma semelhante ao que é feito para o SVE. Os chamadores que realocam, como ao alterar o comprimento do vetor, devem chamar sme free() por conta própria.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Out of bounds Read

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-01856
BDU:2024-04141
CVE-2024-26618
DLA-4271-1
DSA-5925-1
ECHO-2EC9-4714-F129
INFSA-2024_9315
RHSA-2024:9315
RHSA-2024_9315
USN-6765-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu