PT-2024-7701 · Linux+9 · Linux Kernel+9

Baokun Li

·

Publicado

2024-01-18

·

Atualizado

2025-09-29

·

CVE-2024-26773

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente ext4 do kernel do Linux, especificamente à função ext4 mb try best found(). A vulnerabilidade pode ser explorada para causar uma negação de serviço. O problema surge quando o bitmap de blocos do grupo está corrompido e a função tenta alocar blocos desse grupo corrompido, agravando a situação. O ext4 mb regular allocator e funções relacionadas estão envolvidos nesse processo. Os detalhes técnicos incluem o uso de ac b ex e a verificação do bitmap do grupo quanto a corrupção antes da alocação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4928
ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_16880
BDU:2024-09158
CESA-2024_5101
CESA-2024_5102
CVE-2024-26773
DLA-3840-1
DLA-3842-1
DSA-5658-1
DSA-5681-1
INFSA-2024_4928
INFSA-2024_5101
INFSA-2024_5102
OESA-2024-1520
OESA-2024-1524
OESA-2024-1526
OESA-2024-1535
OESA-2024-1536
OESA-2024-1541
OPENSUSE-SU-2024_1641-1
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:4823
RHSA-2024:4831
RHSA-2024:4928
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:5255
RHSA-2024:6753
RHSA-2024_4928
RHSA-2024_5101
RHSA-2024_5102
RLSA-2024:4928
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:4928
RXSA-2024:5101
SUSE-SU-2024:1641-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6831-1
USN-6867-1
USN-6871-1
USN-6892-1
USN-6919-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu