PT-2024-5429 · Linux+7 · Linux Kernel+7

Al Viro

·

Publicado

2024-04-08

·

Atualizado

2026-01-06

·

CVE-2024-39494

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no componente IMA (Integrity Measurement Architecture) do kernel do Linux, especificamente na função ima collect measurement(). Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, a integridade e a disponibilidade de informações protegidas. A vulnerabilidade ocorre porque o campo d name.name de um dentry pode ser alterado ao ser renomeado, e o valor anterior pode ser liberado. No entanto, as condições para estabilizar isso, tais como d lock no dentry, seu pai, ou i rwsem exclusivo no inode do pai, e rename lock, não são atendidas nos locais afetados. Para resolver isso, é feita uma captura estável do nome.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-10855
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-46994
BDU:2024-06073
CVE-2024-39494
DLA-4008-1
DLA-4178-1
DSA-5731-1
OESA-2024-1894
OESA-2024-1895
OESA-2024-1896
OESA-2024-1897
OESA-2024-2258
OPENSUSE-SU-2024_2947-1
OPENSUSE-SU-2024_2948-1
SUSE-SU-2024:2802-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2893-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2923-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2948-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7021-1
USN-7021-2
USN-7021-3
USN-7021-4
USN-7021-5
USN-7022-1
USN-7022-2
USN-7022-3
USN-7029-1
USN-7069-1
USN-7069-2
USN-7110-1
USN-7119-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu