PT-2024-8760 · Linux+7 · Linux Kernel+7

Ole

·

Publicado

2024-09-02

·

Atualizado

2025-09-29

·

CVE-2024-46713

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.9
Descrição
O problema está relacionado à serialização do buffer AUX no kernel do Linux. Especificamente, o event->mmap mutex é insuficiente para serializar o buffer AUX, permitindo possíveis problemas de desserialização. Isso pode afetar a confidencialidade, a integridade e a disponibilidade do sistema. O problema decorre da ordem incorreta de bloqueio de perf event::mmap mutex sob mmap lock.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.10.9. Como solução temporária, considere restringir o acesso ao componente vulnerável perf/aux até que um patch seja aplicado.

Exploit

Correção

Memory Corruption

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0059
ALSA-2025_16880
BDU:2024-10375
CVE-2024-46713
DLA-3912-1
DLA-4008-1
DSA-5782-1
INFSA-2025_0059
MGASA-2024-0316
MGASA-2024-0318
OESA-2024-2491
OESA-2024-2492
OESA-2024-2493
OESA-2024-2494
RHSA-2025:0059
RHSA-2025_0059
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02846-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02846-1
USN-7100-1
USN-7100-2
USN-7123-1
USN-7144-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7194-1
USN-7196-1

Produtos afetados

Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu