PT-2025-8781 · Linux+4 · Linux Kernel+4

Syzbot

·

Publicado

2024-12-17

·

Atualizado

2026-04-20

·

CVE-2024-57994

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.11.0-rc3-syzkaller-00202-gf8669d7b5f5d
Descrição Uma vulnerabilidade foi resolvida no kernel do Linux. O problema foi causado pelo bloqueio de interrupções hard na função ptr ring resize multiple(). Para aumentar a cobertura de testes, uma verificação lockdep assert no hardirq() foi adicionada em page pool put page(). O problema foi descoberto pelo syzbot, que encontrou um splat causado pelo bloqueio de hard irq em ptr ring resize multiple(). Os usuários atuais de ptr ring resize multiple() não requerem que hard irqs sejam mascaradas, portanto a função foi substituída para bloquear apenas BH. As funções auxiliares foram renomeadas para refletir melhor que são seguras apenas contra BH.
Recomendações Para versões do kernel do Linux anteriores a 6.11.0-rc3-syzkaller-00202-gf8669d7b5f5d, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere desativar a função ptr ring resize multiple() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar os endpoints da API afetados até que o problema seja resolvido.

Exploit

Correção

Assertion Failure

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12238
CVE-2024-57994
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu