PT-2024-29252 · Linux+7 · Linux Kernel+7
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Pode ocorrer uma situação de impasse no kernel do Linux devido à função
io register iowq max workers() chamar io put sq data(), que adquire o sqd->lock sem liberar o uring lock. Este problema é semelhante a um commit abordado anteriormente. Para resolver isso, o uring lock é liberado antes de chamar io put sq data() e, em seguida, readquirido após a chamada da função, garantindo que os bloqueios sejam adquiridos na ordem correta e evitando um impasse.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu