PT-2025-3602 · Linux+1 · Linux Kernel+1

Mark Rutland

·

Publicado

2024-12-05

·

Atualizado

2025-09-29

·

CVE-2024-57877

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão está relacionada à funcionalidade ptrace do kernel Linux, especificamente com a arquitetura arm64. O problema surge quando a função poe set() não inicializa uma variável temporária, levando a potenciais vazamentos de memória de até 64 bits da pilha do kernel quando uma chamada SETREGSET com comprimento zero é feita. Isso pode resultar em valores arbitrários sendo escritos de volta em target->thread.por el0. A leitura é limitada a um slot específico na pilha, e não há mecanismo de escrita fornecido pela vulnerabilidade. A correção envolve inicializar o valor temporário antes de copiar o regset do espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-17881
BDU:2025-04465
CVE-2024-57877

Produtos afetados

Alt Linux
Linux Kernel