PT-2024-21598 · Linux+6 · Linux Kernel+6

CVE-2024-26962

·

Publicado

2024-03-05

·

Atualizado

2026-08-25

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de impasse foi corrigida no kernel do Linux, especificamente nos módulos dm-raid456 e md/raid456. O problema ocorre quando operações de E/S ocorrem simultaneamente com operações de reestruturação. Em certos casos, como quando a matriz é somente leitura, MD RECOVERY WAIT está definido ou MD RECOVERY FROZEN está definido, a operação de reestruturação nunca avança, fazendo com que as operações de E/S fiquem travadas. O problema não existe no md/raid porque o registro new sync thread não depende da conclusão da E/S. O patch garante que o raid message() não possa alterar o sync thread() por meio do raid message() após o presuspend() e detecta os casos acima antes de aguardar a conclusão da E/S no dm suspend(), permitindo que o dm-raid enfileire novamente essas operações de E/S.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-54572
AZL-54587
BDU:2025-02915
CVE-2024-26962
ECHO-2389-0370-77C0
INFSA-2024_9315
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu