PT-2024-7729 · Linux+5 · Linux Kernel+5

Sirius

·

Publicado

2024-02-19

·

Atualizado

2025-07-04

·

CVE-2024-26798

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente fbcon do kernel do Linux, onde um erro no gerenciamento de recursos dentro da função fbcon do set font() pode levar a uma falha do sistema. Isso pode ser desencadeado quando a função vc resize() falha, afetando particularmente as fontes do sistema ou internas que não são restauradas corretamente. A vulnerabilidade pode ser explorada para causar uma negação de serviço, e foi demonstrada pela Sirius usando o Syzkaller para travar o sistema na próxima invocação de font get(). O problema é difícil de reproduzir, mas pode ser facilitado por injeção de falhas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09194
CVE-2024-26798
DSA-5658-1
OESA-2025-1727
OESA-2025-1728
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1
USN-6919-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu