PT-2024-29773 · Linux+6 · Linux Kernel+6
CVE-2024-42147
·
Publicado
2024-04-12
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.43
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, especificamente no módulo crypto: hisilicon/debugfs. O problema ocorre durante o processo de verificação zip quando a inicialização do debugfs falha, fazendo com que o ramo de erro libere regs repetidamente. Para corrigir isso, é necessário adicionar uma verificação de nulo ao processo de desinicialização dos regs.
Recomendações
Atualize para a versão 6.6.43 ou posterior do kernel Linux para resolver o problema. Como solução alternativa temporária, considere adicionar uma verificação de nulo ao processo de desinicialização dos regs para evitar liberações repetidas dos regs.
Exploit
Correção
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu