PT-2024-8760 · Linux+7 · Linux Kernel+7
Ole
·
Publicado
2024-09-02
·
Atualizado
2025-09-29
·
CVE-2024-46713
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.9
Descrição
O problema está relacionado à serialização do buffer AUX no kernel do Linux. Especificamente, o
event->mmap mutex é insuficiente para serializar o buffer AUX, permitindo possíveis problemas de desserialização. Isso pode afetar a confidencialidade, a integridade e a disponibilidade do sistema. O problema decorre da ordem incorreta de bloqueio de perf event::mmap mutex sob mmap lock.Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.10.9. Como solução temporária, considere restringir o acesso ao componente vulnerável
perf/aux até que um patch seja aplicado.Exploit
Correção
Memory Corruption
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu