PT-2024-7567 · Linux+7 · Linux Kernel+7

Kaixin Wang

·

Publicado

2024-09-17

·

Atualizado

2026-05-26

·

CVE-2024-50061

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no driver cdns i3c master, causada por uma condição de corrida. Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade ocorre quando a função cdns i3c master remove é chamada, o que libera o recurso master->base, mas o trabalho cdns i3c master hj ainda está vinculado a ele e pode ser usado pela função i3c master do daa, levando a um bug de uso após liberação.
Recomendações
Para resolver o problema, certifique-se de que a tarefa seja cancelada antes de prosseguir com a limpeza em cdns i3c master remove. Atualize para a versão 6.6.58 ou posterior do kernel do Linux, que inclui a correção para esta vulnerabilidade. Como solução alternativa temporária, considere desativar o driver cdns i3c master até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar o recurso master->base nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-14704
ALT-PU-2024-17211
ALT-PU-2025-12647
AZL-50806
AZL-50839
BDU:2024-08973
CVE-2024-50061
DLA-4102-1
MGASA-2024-0344
MGASA-2024-0345
OESA-2024-2446
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7383-1
USN-7383-2
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7403-1
USN-7451-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7874-1
USN-7874-2
USN-7874-3
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-7939-1
USN-7939-2

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu