PT-2024-7075 · Linux+4 · Linux Kernel+4

Krzysztof Kozlowski

·

Publicado

2024-08-22

·

Atualizado

2025-09-29

·

CVE-2024-46674

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função st dwc3 probe() no kernel do Linux, associada à reutilização de memória previamente liberada. Isso pode comprometer a confidencialidade, a integridade e a disponibilidade das informações protegidas. O problema surge porque a função de sondagem não realiza nenhuma alocação de dispositivo de plataforma, tornando desnecessário o caminho de erro “undo platform dev alloc”. Isso reduz a contagem de referências do dispositivo de plataforma que está sendo sondado, resultando potencialmente em contagens de referência desequilibradas e liberação prematura de recursos do dispositivo, possibilitando assim o uso após liberação (use-after-free) ao liberar os recursos restantes gerenciados pelo devm.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-12535
ALT-PU-2024-12537
ALT-PU-2024-12541
ALT-PU-2024-12543
ALT-PU-2024-12790
ALT-PU-2024-12968
ALT-PU-2024-12970
ALT-PU-2024-13121
ALT-PU-2024-13166
ALT-PU-2024-13260
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49173
AZL-49230
BDU:2024-08333
CVE-2024-46674
DLA-3912-1
DLA-4008-1
DSA-5782-1
OESA-2024-2216
OESA-2024-2217
OESA-2024-2218
OESA-2024-2219
OESA-2024-2220
OPENSUSE-SU-2024_3547-1
OPENSUSE-SU-2024_3551-1
OPENSUSE-SU-2024_3561-1
OPENSUSE-SU-2024_3564-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
SUSE-SU-2024:3547-1
SUSE-SU-2024:3551-1
SUSE-SU-2024:3553-1
SUSE-SU-2024:3561-1
SUSE-SU-2024:3563-1
SUSE-SU-2024:3564-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1
SUSE-SU-2025:20073-1
SUSE-SU-2025:20077-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse