PT-2024-5400 · Linux+5 · Linux Kernel+5

Publicado

2024-06-04

·

Atualizado

2026-03-06

·

CVE-2024-36973

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de liberação dupla no tratamento de erros da função gp aux bus probe() no kernel do Linux. Quando auxiliary device add() retorna um erro e, em seguida, chama auxiliary device uninit(), a função de retorno gp auxiliary device release() chama ida free() e kfree(aux device wrapper) para liberar memória. No entanto, essas funções não deveriam ser chamadas novamente no fluxo de tratamento de erros. Isso pode permitir que um invasor comprometa a disponibilidade de informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06044
CVE-2024-36973
DLA-4008-1
DSA-5731-1
OESA-2026-1503
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu