PT-2024-4320 · Linux+4 · Linux Kernel+4
Dave Jiang
+2
·
Publicado
2024-05-04
·
Atualizado
2025-09-29
·
CVE-2024-38629
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à destruição desnecessária de
file ida no kernel do Linux, especificamente no subsistema dmaengine. Isso pode levar ao acesso a um identificador em file ida após sua destruição, resultando em um kernel panic. O problema ocorre porque a chamada ida free() na versão cdev pode ocorrer após a destruição de file ida, conforme o WQ cdev.Recomendações
Para resolver este problema, remova a chamada
ida destroy(&file ida) para evitar a destruição desnecessária de file ida. Atualize para uma versão do kernel Linux que inclua esta correção, como a versão 6.6.37 ou posterior.Exploit
Correção
Improper Resource Release
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu