PT-2024-6771 · Linux+10 · Linux Kernel+10

Janusz Krzysztofik

·

Publicado

2024-06-24

·

Atualizado

2025-09-29

·

CVE-2024-41092

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0
Descrição
O problema está relacionado a uma possível vulnerabilidade do tipo “use-after-free” (UAF) no módulo drm/i915/gt do kernel Linux. A vulnerabilidade pode ser acionada por uma condição de corrida entre a revogação dos registros de barreira e a execução sequencial de callbacks de sinal invocados após a conclusão de uma solicitação que os estava utilizando. Isso pode levar a um bug no kernel e, potencialmente, permitir que um invasor eleve seus privilégios. A vulnerabilidade é causada pela ausência de uma espera pela inatividade de vma->fence->active na função i915 vma revoke fence().
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade, o que envolve a espera pela inatividade de vma->fence->active na função i915 vma revoke fence(). Como solução temporária, considere desativar a função i915 vma revoke fence() até que um patch esteja disponível. No entanto, isso pode afetar o desempenho e deve ser cuidadosamente avaliado antes da implementação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-12537
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-9967
AZL-47549
BDU:2024-07984
CESA-2024_8856
CESA-2024_8870
CVE-2024-41092
DLA-4008-1
INFSA-2024_8856
INFSA-2024_8870
INFSA-2024_9315
OESA-2024-1992
OESA-2024-1994
OESA-2024-1995
OESA-2024-2076
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024:9315
RHSA-2024_8856
RHSA-2024_8870
RHSA-2024_9315
RHSA-2025:10701
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
SUSE-SU-2025_1027-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7009-1
USN-7009-2
USN-7019-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu