PT-2024-11803 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17.0-rc3-syzkaller-00316-gb81b1829e7e3
Descrição
A vulnerabilidade está relacionada ao módulo crypto: af alg no kernel do Linux. O problema surge porque o campo
alg memory allocated não é utilizado, mas a estrutura alg proto possui um campo .memory allocated sem um campo .sysctl mem correspondente. Isso faz com que sk has account() retorne true, mas todos os usuários de sk prot mem limits() acionem uma desreferência NULL. O problema ocorreu após a adição de SO RESERVE MEM. Uma falha de proteção geral pode ocorrer devido a um endereço não canônico.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os