PT-2024-29773 · Linux+6 · Linux Kernel+6

CVE-2024-42147

·

Publicado

2024-04-12

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.43
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, especificamente no módulo crypto: hisilicon/debugfs. O problema ocorre durante o processo de verificação zip quando a inicialização do debugfs falha, fazendo com que o ramo de erro libere regs repetidamente. Para corrigir isso, é necessário adicionar uma verificação de nulo ao processo de desinicialização dos regs.
Recomendações
Atualize para a versão 6.6.43 ou posterior do kernel Linux para resolver o problema. Como solução alternativa temporária, considere adicionar uma verificação de nulo ao processo de desinicialização dos regs para evitar liberações repetidas dos regs.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04549
CVE-2024-42147
DLA-4008-1
MGASA-2024-0277
MGASA-2024-0278
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu