PT-2024-5910 · Linux+6 · Linux Kernel+6

Zhihao Cheng

·

Publicado

2024-08-13

·

Atualizado

2026-02-21

·

CVE-2024-45003

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à função dispose list no componente vfs do kernel do Linux. Ela é causada pela limpeza ou liberação incorreta de recursos, o que pode levar a um impasse quando o processo de recuperação de inodes tenta destruir inodes marcados com o sinalizador I FREEING. Esse problema pode ocorrer quando determinados sistemas de arquivos, como o ext4 com o recurso ea inode ou o ubifs com xattr, realizam pesquisas de inodes na função de retorno de chamada de remoção de inodes no contexto de percorrimento LRU de inodes. A vulnerabilidade pode resultar em uma condição de negação de serviço (DoS).
Os detalhes técnicos sobre a exploração incluem:
  • Pontos de extremidade da API: Nenhum mencionado.
  • Parâmetros ou variáveis vulneráveis: i ea, i reg, ixa, ib, ia.
  • Nomes de funções: prune icache sb, find inode fast, ext4 evict inode, ubifs jnl write inode, inode lru isolate, iget, iget locked, ext4 iget, ubifs iget.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Resource Release

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-12535
ALT-PU-2024-12541
ALT-PU-2024-13979
ALT-PU-2024-14046
BDU:2024-06716
CVE-2024-45003
DLA-3912-1
DLA-4008-1
DSA-5782-1
MGASA-2024-0309
MGASA-2024-0310
OESA-2024-2181
OESA-2024-2182
OESA-2024-2183
OESA-2024-2185
OPENSUSE-SU-2024_3408-1
OPENSUSE-SU-2024_3551-1
OPENSUSE-SU-2024_3561-1
OPENSUSE-SU-2024_3564-1
OPENSUSE-SU-2024_3585-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
SUSE-SU-2024:3403-1
SUSE-SU-2024:3408-1
SUSE-SU-2024:3551-1
SUSE-SU-2024:3561-1
SUSE-SU-2024:3564-1
SUSE-SU-2024:3565-1
SUSE-SU-2024:3567-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3585-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1
SUSE-SU-2025:20073-1
SUSE-SU-2025:20077-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7100-1
USN-7100-2
USN-7119-1
USN-7123-1
USN-7144-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7194-1
USN-7196-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu