PT-2024-7729 · Linux+5 · Linux Kernel+5
Sirius
·
Publicado
2024-02-19
·
Atualizado
2025-07-04
·
CVE-2024-26798
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente fbcon do kernel do Linux, onde um erro no gerenciamento de recursos dentro da função
fbcon do set font() pode levar a uma falha do sistema. Isso pode ser desencadeado quando a função vc resize() falha, afetando particularmente as fontes do sistema ou internas que não são restauradas corretamente. A vulnerabilidade pode ser explorada para causar uma negação de serviço, e foi demonstrada pela Sirius usando o Syzkaller para travar o sistema na próxima invocação de font get(). O problema é difícil de reproduzir, mas pode ser facilitado por injeção de falhas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu