PT-2024-26837 · Linux+10 · Linux Kernel+10
CVE-2024-36000
·
Publicado
2024-04-17
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de um bloqueio no código do hugetlb, o que pode ser desencadeado em um contexto de userfault. Isso ocorre quando duas threads modificam o mapa resv simultaneamente, entrando em um caminho improvável. A função
hugetlb cgroup uncharge folio rsvd() atualiza o ponteiro do cgroup e requer que o bloqueio seja mantido. Uma correção foi fornecida por Mike, mas os critérios de bloqueio foram inicialmente ignorados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu