PT-2024-7868 · Linux+6 · Linux Kernel+6

Miaohe Lin

·

Publicado

2024-04-16

·

Atualizado

2025-09-29

·

CVE-2024-26987

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
A vulnerabilidade está relacionada a um impasse que ocorre quando o recurso hugetlb optimize vmemmap está habilitado no kernel do Linux. Esse impasse pode ocorrer quando uma tarefa tenta adquirir um bloqueio que já está sendo mantido por outra tarefa, causando uma dependência circular de bloqueio. O problema está relacionado aos bloqueios pcp batch high lock e cpu hotplug lock.
A vulnerabilidade pode ser explorada por um invasor para causar uma condição de negação de serviço (DoS), na qual o sistema deixa de responder ou trava.
Para mitigar esse problema, recomenda-se atualizar o kernel do Linux para a versão 6.6.37 ou posterior, que inclui a correção para essa vulnerabilidade.
Recomendações
Para versões do kernel Linux anteriores à 6.6.37, atualize para a versão 6.6.37 ou posterior para corrigir o problema de deadlock.
Como solução alternativa temporária, considere desativar o recurso hugetlb optimize vmemmap para evitar que o deadlock ocorra. No entanto, isso pode afetar o desempenho e deve ser testado exaustivamente antes da implementação.
Também é recomendável monitorar os logs do sistema em busca de sinais de deadlock ou falhas do sistema e ter um plano de backup em vigor para o caso de uma falha no sistema.
Observação: as recomendações acima são baseadas nos dados de entrada fornecidos e podem não ser abrangentes ou aplicáveis a todos os cenários. É sempre recomendável consultar a documentação oficial do kernel Linux e os avisos de segurança f

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
BDU:2024-09370
CVE-2024-26987
DSA-5680-1
INFSA-2024_9315
MGASA-2024-0263
MGASA-2024-0266
RHSA-2024:9315
RHSA-2024_9315
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu