PT-2024-4090 · Linux+6 · Linux Kernel+6
Sungwoo Kim
·
Publicado
2024-05-03
·
Atualizado
2026-05-26
·
CVE-2024-36012
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação (slab-use-after-free) na função
msft do close(). Essa vulnerabilidade é causada por uma condição de corrida (race condition) em que msft->data é liberado em hci release dev(), mas ainda é usado em msft do close(). A vulnerabilidade pode ser explorada para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas. Os detalhes técnicos sobre a exploração incluem o uso da função mutex lock() em um msft->filter lock liberado e da função kfree() para liberar os dados msft.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu