PT-2024-14778 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um potencial uso após liberação (UAF) de contexto no componente drm/i915 do kernel Linux. A função
gem context register() torna o contexto visível para o espaço do usuário, permitindo que uma thread separada acione o ioctl I915 GEM CONTEXT DESTROY. Para evitar isso, é necessário garantir que nada utilize o ponteiro ctx após esse ponto e que adicionar o ctx ao xarray seja a última ação que gem context register() realiza com o ponteiro ctx.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu