PT-2025-3666 · Linux · Linux Kernel

Max Kellermann

·

Publicado

2024-12-13

·

Atualizado

2025-11-11

·

CVE-2024-57941

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema surge quando o cache para um cookie é temporariamente desativado e o netfslib utiliza o método obsoleto PG private 2. Nesses casos, netfs advance write() falha ao lidar corretamente com a situação, resultando em solicitações descartadas e folios permanecendo com PG private 2 definido. Este problema foi identificado durante a execução do teste generic/013 do xfstest contra o ceph com um cache ativo.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
BDU:2025-01772
CVE-2024-57941
RHSA-2025:20095

Produtos afetados

Linux Kernel