PT-2025-9959 · Linux+4 · Linux Kernel+4
Publicado
2024-10-21
·
Atualizado
2026-04-20
·
CVE-2024-58078
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma inconsistência nas funções misc minor alloc e misc minor free do kernel do Linux. O problema surge porque misc minor alloc apenas aloca IDs usando ida para MISC DYNAMIC MINOR, enquanto misc minor free sempre libera IDs usando ida free, resultando em um aviso quando ida free é chamado para um ID não alocado. O problema ocorre na função ida free em lib/idr.c e é disparado pelas funções misc minor free e misc deregister.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu