PT-2024-8529 · Linux+4 · Linux Kernel+4

Publicado

2024-10-11

·

Atualizado

2025-10-03

·

CVE-2024-50159

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.61
Descrição
O problema está relacionado a uma liberação dupla na função scmi debugfs common setup() do kernel Linux. Isso ocorre quando devm add action or reset() falha, fazendo com que scmi debugfs common cleanup() seja executada duas vezes e resultando na liberação dupla de ‘dbg->name’. O verificador estático Clang emite um aviso sobre uma tentativa de liberar memória já liberada. A vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para versões do kernel Linux anteriores à 6.6.61, atualize para a versão 6.6.61 ou posterior para corrigir o problema.
Como solução temporária, considere desativar a função scmi debugfs common setup() até que um patch esteja disponível.
Restrinja o acesso ao módulo drivers/firmware/arm scmi/driver.c para minimizar o risco de exploração.
Evite usar a variável dbg->name no código afetado até que o problema seja resolvido.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17211
ALT-PU-2025-12647
AZL-52980
BDU:2024-10095
CVE-2024-50159
MGASA-2024-0368
MGASA-2024-0369
OESA-2024-2537
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2024_4314-1
OPENSUSE-SU-2024_4316-1
OPENSUSE-SU-2025:14705-1
SUSE-SU-2024:4314-1
SUSE-SU-2024:4316-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu