PT-2025-3609 · Linux+8 · Linux Kernel+8
Publicado
2024-12-01
·
Atualizado
2025-10-03
·
CVE-2024-57884
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O kernel Linux possui uma vulnerabilidade que pode causar um loop infinito na função
throttle direct reclaim(). Este problema origina-se na função zone reclaimable pages(), que não considera as páginas livres ao calcular as páginas recuperáveis. Como resultado, zonas com páginas livres suficientes, como ZONE DMA32, podem ser consideradas irrecuperáveis, levando a um balanceamento incorreto do nó e potenciais travamentos. O problema é causado pelo nó ser considerado balanceado quando uma ou mais zonas possuem páginas livres suficientes para atender aos seus watermarks, mesmo que outras zonas, como ZONE NORMAL, permaneçam sob pressão significativa.Recomendações
Para resolver este problema, atualize o kernel Linux para a versão 6.6.74 ou superior. Esta atualização inclui um patch que garante que a função
zone reclaimable pages() inclua as páginas livres em seu cálculo, impedindo que zonas com páginas livres suficientes sejam erroneamente consideradas irrecuperáveis. Como medida temporária de contorno, considere desativar a função throttle direct reclaim() até que um patch esteja disponível. No entanto, esta não é uma solução de longo prazo recomendada, pois pode ter consequências não intencionais no desempenho do sistema.Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu