PT-2024-7730 · Linux+9 · Linux Kernel+9

Jakub Raczynski

·

Publicado

2024-02-19

·

Atualizado

2025-09-29

·

CVE-2024-26802

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente stmmac do kernel do Linux, o que pode causar um panic no kernel/módulo ao tentar limpar uma fila de trabalho que não foi inicializada. Esse cenário pode ocorrer ao retomar um driver suspenso, especificamente na função stmmac resume(), devido à falta de tratamento para falhas na função stmmac hw setup(), que pode falhar se o mecanismo DMA não tiver sido inicializado. O problema surge porque a fila de trabalho é inicializada após o mecanismo DMA e pode ser ignorada, levando a uma falha quando a fila de trabalho é destruída durante o processo de reinicialização. Para se proteger contra essa possível falha, a variável da fila de trabalho deve ser definida como NULL ao destruir a fila de trabalho.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_16880
BDU:2024-09196
CESA-2024_5101
CESA-2024_5102
CVE-2024-26802
DSA-5658-1
INFSA-2024_5101
INFSA-2024_5102
OPENSUSE-SU-2024_2947-1
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024_5101
RHSA-2024_5102
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1
USN-6919-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu