PT-2024-8495 · Linux+5 · Linux Kernel+5
Publicado
2024-03-26
·
Atualizado
2025-03-28
·
CVE-2024-35879
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória no kernel do Linux. Especificamente, ele ocorre quando a função
of changeset destroy() não é sincronizada adequadamente com as remoções de devlink. Isso pode gerar avisos sobre chamadas of node put() ausentes, resultando em um vazamento de memória. O problema decorre da natureza assíncrona das remoções de devlink, que são realizadas em uma fila de trabalho. Para resolver isso, a função of changeset destroy() precisa ser sincronizada com as remoções de devlink para garantir que quaisquer remoções em andamento sejam concluídas antes da destruição do nó OF.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu