PT-2024-28075 · Linux+4 · Linux Kernel+4
CVE-2024-38594
·
Publicado
2024-05-13
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc6
Descrição
O problema decorre da reinicialização de toda a estrutura EST, o que reinicializa o bloqueio mutex incorporado na estrutura EST e aciona um aviso. Para resolver isso, o bloqueio é movido para struct stmmac priv, e o bloqueio mutex precisa ser readquirido durante a inicialização. O aviso é acionado pela função DEBUG LOCKS WARN ON quando o número mágico do bloqueio não corresponde ao valor esperado. O rastreamento de chamadas indica o envolvimento de funções como mutex lock, mutex lock nested, tc setup taprio, stmmac setup tc e taprio change.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão em que o bloqueio EST tenha sido movido para struct stmmac priv, garantindo que o bloqueio mutex seja reaquecido corretamente durante a inicialização.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu