PT-2024-8503 · Linux+9 · Linux Kernel+9
Publicado
2024-04-30
·
Atualizado
2025-09-29
·
CVE-2024-35947
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente dyndbg do kernel do Linux, especificamente no que diz respeito ao tratamento de erros na função
ddebug tokenize(). Isso poderia permitir que um invasor causasse uma negação de serviço. O problema teve origem em um BUG ON introduzido em 2009, que foi resolvido removendo-o e, em seu lugar, utilizando pr err e retornando -EINVAL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu