PT-2024-7899 · Linux+10 · Linux Kernel+10

Damian Muszynski

·

Publicado

2024-02-17

·

Atualizado

2025-09-29

·

CVE-2024-26974

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida no componente de criptografia do kernel do Linux, especificamente durante o processo de recuperação de erros do sistema PCI AER. Isso pode levar a um bug de uso após liberação de memória, resultando em um aviso de bug KFENCE. O bug ocorre quando o driver do kernel libera a memória da estrutura reset data, mas essa estrutura ainda é usada para notificação de conclusão após a conclusão da reinicialização. Os detalhes técnicos incluem o envolvimento das funções adf device reset worker e process one work. O número estimado de dispositivos potencialmente afetados e detalhes sobre incidentes reais não são fornecidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4349
ALSA-2024:4352
ALSA-2025_16880
ALT-PU-2024-7511
BDU:2024-09403
CESA-2024_4211
CESA-2024_4352
CVE-2024-26974
DLA-3840-1
DLA-3842-1
DSA-5681-1
INFSA-2024_4211
INFSA-2024_4349
INFSA-2024_4352
OESA-2024-1677
OESA-2024-1678
OESA-2025-1080
OESA-2025-1081
RHSA-2024:4211
RHSA-2024:4349
RHSA-2024:4352
RHSA-2024:6206
RHSA-2024:6744
RHSA-2024:6745
RHSA-2024_4211
RHSA-2024_4349
RHSA-2024_4352
RLSA-2024:4211
RLSA-2024:4349
RLSA-2024:4352
RXSA-2024:4211
RXSA-2024:4349
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2190-1
SUSE-SU-2025:02846-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025_02846-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-7019-1
USN-7496-1
USN-7496-2
USN-7496-3
USN-7496-4
USN-7496-5
USN-7506-1
USN-7506-2
USN-7506-3
USN-7506-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu