PT-2024-7868 · Linux+6 · Linux Kernel+6
Miaohe Lin
·
Publicado
2024-04-16
·
Atualizado
2025-09-29
·
CVE-2024-26987
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
A vulnerabilidade está relacionada a um impasse que ocorre quando o recurso
hugetlb optimize vmemmap está habilitado no kernel do Linux. Esse impasse pode ocorrer quando uma tarefa tenta adquirir um bloqueio que já está sendo mantido por outra tarefa, causando uma dependência circular de bloqueio. O problema está relacionado aos bloqueios pcp batch high lock e cpu hotplug lock.A vulnerabilidade pode ser explorada por um invasor para causar uma condição de negação de serviço (DoS), na qual o sistema deixa de responder ou trava.
Para mitigar esse problema, recomenda-se atualizar o kernel do Linux para a versão 6.6.37 ou posterior, que inclui a correção para essa vulnerabilidade.
Recomendações
Para versões do kernel Linux anteriores à 6.6.37, atualize para a versão 6.6.37 ou posterior para corrigir o problema de deadlock.
Como solução alternativa temporária, considere desativar o recurso
hugetlb optimize vmemmap para evitar que o deadlock ocorra. No entanto, isso pode afetar o desempenho e deve ser testado exaustivamente antes da implementação.Também é recomendável monitorar os logs do sistema em busca de sinais de deadlock ou falhas do sistema e ter um plano de backup em vigor para o caso de uma falha no sistema.
Observação: as recomendações acima são baseadas nos dados de entrada fornecidos e podem não ser abrangentes ou aplicáveis a todos os cenários. É sempre recomendável consultar a documentação oficial do kernel Linux e os avisos de segurança f
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu