PT-2024-29198 · Linux+8 · Linux Kernel+8

·

CVE-2024-40998

·

Publicado

2024-05-09

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do sistema de arquivos ext4 do kernel do Linux, onde o ratelimit state->lock é acessado antes de ser inicializado na função ext4 fill super(). Isso ocorre devido a um problema de concorrência em que ext4 register sysfs registra a interface msg ratelimit interval ms, permitindo que outros processos modifiquem rs->interval para um valor diferente de zero por meio dessa interface enquanto rs->lock ainda está não inicializado. Quando ext4 msg é chamado, ele desencadeia o problema ao acessar o rs->lock não inicializado. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem:
  • A interface msg ratelimit interval ms do sysfs permite a modificação de rs->interval para um valor diferente de zero.
  • A função ratelimit() não faz nada se rs->interval for 0, mas se for diferente de zero, ela tenta adquirir o bloqueio usando raw spin trylock irqsave(&rs->lock, flags).
  • A função ext4 msg chama ratelimit() e desencadeia o problema ao acessar o rs->lock não inicializado.
  • A função ratelimit state init inicializa sbi->s msg ratelimit state, e raw spin lock init inicializa rs->lock, mas essas inicializações ocorrem após o registro no sysfs.
Recomendações
No momento, não há informações

Exploit

DoS

Use of Uninitialized Resource

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7000
ALSA-2024:7001
ALSA-2024:8617
ALSA-2025_16880
AZL-67767
BDU:2026-01446
CESA-2024_7000
CESA-2024_7001
CVE-2024-40998
ECHO-C473-24D2-C522
INFSA-2024_7000
INFSA-2024_7001
INFSA-2024_8617
OESA-2024-2255
OESA-2024-2257
OESA-2025-1432
OPENSUSE-SU-2024_2947-1
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024:8107
RHSA-2024:8613
RHSA-2024:8614
RHSA-2024:8616
RHSA-2024:8617
RHSA-2024_7000
RHSA-2024_7001
RHSA-2024_8617
RLSA-2024:7001
RLSA-2024:8617
SUSE-SU-2024:2802-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu