PT-2024-7737 · Linux+6 · Linux Kernel+6

Reinette Chatre

·

Publicado

2024-02-19

·

Atualizado

2025-09-29

·

CVE-2024-26812

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kernel do Linux em que o eventfd para sinalização INTx pode ser desconfigurado, o que cancela o registro do manipulador de IRQ, mas ainda permite que os eventfds sejam sinalizados com um contexto NULL por meio do ioctl SET IRQS ou por meio de unmask irqfd se a interrupção do dispositivo estiver pendente. Esse problema pode ser resolvido com bloqueio adicional, mas a solução atual altera a configuração do manipulador de interrupção INTx para rastrear o tempo de vida do objeto de contexto INTx e a configuração irq type. É adicionada sincronização entre o caminho ioctl e o wrapper eventfd signal() para atualizar dinamicamente o gatilho do eventfd em relação a interrupções em andamento ou callbacks irqfd. A vulnerabilidade pode permitir que um invasor cause uma negação de serviço (DoS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-58836
BDU:2024-09205
CVE-2024-26812
DLA-3842-1
DSA-5658-1
DSA-5681-1
INFSA-2024_9315
OESA-2024-1617
OESA-2024-1618
OESA-2024-1620
OESA-2024-1621
OESA-2024-1622
OESA-2024-1647
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-7019-1
USN-7069-1
USN-7069-2
USN-7110-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu