PT-2024-28514 · Linux+5 · Linux Kernel+5
CVE-2024-39508
·
Publicado
2024-05-07
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de concorrência existe no componente
io uring/io-wq do kernel Linux. A estrutura io worker->flags pode ser acessada por múltiplos caminhos de dados, levando a corridas de dados (data races), onde diferentes tarefas em CPUs diferentes leem e escrevem no mesmo local de memória simultaneamente. Este problema foi identificado usando o KCSAN (Kernel Concurrency Sanitizer), uma ferramenta usada para detectar corridas de dados no kernel. A condição de corrida ocorre especificamente nas funções io worker handle work() e io wq activate free worker(). A exploração deste erro de sincronização na função create io worker() pode permitir que um invasor cause a negação de serviço.Recomendações
Refatorar o código para usar as operações atômicas
set bit(), test bit() e clear bit() em vez de operações lógicas básicas AND/OR ao manipular worker->flags para garantir o acesso seguro entre threads.
Como mitigação temporária, restrinja o uso da função create io worker() se possível até que a atualização seja aplicada.Exploit
Correção
DoS
Time Of Check To Time Of Use
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu