PT-2024-9917 · Linux+3 · Linux Kernel+3

Publicado

2024-01-10

·

Atualizado

2026-05-26

·

CVE-2024-35929

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
A vulnerabilidade está relacionada à função rcu nocb bypass lock() no kernel do Linux. Ela pode ser acionada quando o kernel é compilado com CONFIG RCU NOCB CPU DEFAULT ALL=y e CONFIG RCU LAZY=y. O problema surge em cenários em que WARN ON ONCE() é acionado nas funções rcu nocb bypass lock() e rcu nocb wait contended(). Isso pode ocorrer devido a interações específicas entre kthreads, chamadas de sistema e funções de gerenciamento de memória. A vulnerabilidade pode ser reproduzida executando o comando “echo 3 > /proc/sys/vm/drop caches”. O commit que resolve este problema utiliza rcu nocb try flush bypass() em vez de rcu nocb flush bypass() em lazy rcu shrink scan() para impedir que WARN ON ONCE() seja acionado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00026
CVE-2024-35929
ECHO-B092-AA2A-E95C
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu