PT-2024-1294 · Linux+6 · Linux Kernel+6
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 6.7.1
Descrição
O problema está relacionado à função
copy params no kernel Linux, que pode tentar alocar mais do que INT MAX bytes e travar devido à falta de uma verificação de param kernel->data size. Isso está relacionado a ctl ioctl. A vulnerabilidade pode ser explorada para causar uma negação de serviço.Recomendações
Para versões do kernel Linux até a 6.7.1, como solução temporária, considere restringir o acesso à função
copy params em drivers/md/dm-ioctl.c até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Allocation of Resources Without Limits
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu