PT-2024-21598 · Linux+6 · Linux Kernel+6
CVE-2024-26962
·
Publicado
2024-03-05
·
Atualizado
2026-08-25
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de impasse foi corrigida no kernel do Linux, especificamente nos módulos dm-raid456 e md/raid456. O problema ocorre quando operações de E/S ocorrem simultaneamente com operações de reestruturação. Em certos casos, como quando a matriz é somente leitura, MD RECOVERY WAIT está definido ou MD RECOVERY FROZEN está definido, a operação de reestruturação nunca avança, fazendo com que as operações de E/S fiquem travadas. O problema não existe no md/raid porque o registro new sync thread não depende da conclusão da E/S. O patch garante que o raid message() não possa alterar o sync thread() por meio do raid message() após o presuspend() e detecta os casos acima antes de aguardar a conclusão da E/S no dm suspend(), permitindo que o dm-raid enfileire novamente essas operações de E/S.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu