PT-2024-7890 · Linux+9 · Linux Kernel+9

Publicado

2024-03-25

·

Atualizado

2026-02-12

·

CVE-2024-26935

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug no núcleo SCSI do kernel Linux, onde um diretório host procfs não é removido corretamente, levando a um possível vazamento da estrutura proc do host SCSI. Esse bug é acionado quando uma estrutura de host SCSI é alocada, mas a chamada para scsi add host() não ocorre, o que pode acontecer em alguns caminhos de erro. A correção adequada envolve chamar scsi proc hostdir rm() em dev release(), mas protegendo-a com uma verificação de estado para SHOST CREATED.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8617
ALSA-2025:1067
ALSA-2025:1068
ALSA-2025_1067
ALSA-2025_1068
ALSA-2025_16880
BDU:2024-09394
CESA-2025_1067
CESA-2025_1068
CVE-2024-26935
DLA-3842-1
DSA-5681-1
INFSA-2024_8617
INFSA-2025_1067
INFSA-2025_1068
OESA-2024-1738
OESA-2024-1768
OPENSUSE-SU-2024_2947-1
RHSA-2024:8617
RHSA-2024_8617
RHSA-2025:1067
RHSA-2025:1068
RHSA-2025_1067
RHSA-2025_1068
RLSA-2024:8617
RLSA-2025:1067
RLSA-2025:1068
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1
SUSE-SU-2026:0473-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu