PT-2024-7597 · Linux+7 · Linux Kernel+7
Kaixin Wang
·
Publicado
2024-09-11
·
Atualizado
2026-03-14
·
CVE-2024-49924
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no kernel Linux, especificamente no driver
pxafb. Essa vulnerabilidade pode ser explorada devido a uma condição de corrida (race condition) ao remover o módulo do driver, permitindo que um invasor comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade é causada pela função pxafb remove não cancelar adequadamente o trabalho agendado antes de prosseguir com a limpeza, levando a um possível bug de uso após liberação. A sequência de operações que pode levar a esse bug envolve a função pxafb task sendo executada simultaneamente com a função pxafb remove, resultando no uso de memória liberada.Recomendações
Para resolver este problema, certifique-se de que o trabalho seja cancelado antes de prosseguir com a limpeza em
pxafb remove. Como solução alternativa temporária, considere desativar o driver pxafb até que um patch esteja disponível. Observe que apenas o usuário root pode remover o driver em tempo de execução; portanto, restringir o acesso a essa funcionalidade pode ajudar a minimizar o risco de exploração. Atualize para a versão 6.6.58 ou posterior do kernel Linux para corrigir esta vulnerabilidade.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu