PT-2025-8986 · Linux+7 · Linux Kernel+7
Joe Hattori
·
Publicado
2024-12-17
·
Atualizado
2026-04-20
·
CVE-2024-58034
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um bug no kernel Linux foi resolvido, especificamente no módulo tegra20-emc. O problema surge da função
tegra emc find node by ram code() liberar nós de dispositivo enquanto eles ainda estão em uso, potencialmente levando a erros de use-after-free (UAF). Isso ocorre porque of find node by name() libera a referência do nó de dispositivo do argumento. Para corrigir isso, o código foi simplificado usando a macro for each child of node() e of get child by name() em vez de of find node by name(). O bug foi descoberto usando uma ferramenta de verificação experimental.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu