PT-2024-32106 · Linux+5 · Linux Kernel+5

CVE-2024-46678

·

Publicado

2024-08-23

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc4+
Descrição
O problema está relacionado ao driver de bonding do kernel Linux, no qual o ipsec lock foi alterado de um spin lock para um mutex. Essa alteração é necessária porque as funções xdo dev state add e xdo dev state delete, que são chamadas dentro do ipsec lock, podem entrar em espera, causando um erro de “agendamento enquanto atômico” ao alterar o escravo ativo do bond. O erro é acionado quando o ipsec lock é mantido e as operações xfrmdev entram em espera, levando a um conflito de agendamento.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões 6.9.0-rc4 e posteriores devem incluir as alterações necessárias no ipsec lock para evitar o erro “scheduling while atomic”.
Observação: as informações fornecidas não especificam a versão exata em que a correção está incluída, mas é mencionado que o problema foi resolvido na versão 6.9.0-rc4+. Portanto, a atualização para esta versão ou posterior deve resolver o problema.
No momento, não há informações sobre etapas adicionais ou soluções alternativas que possam ser adotadas para mitigar essa vulnerabilidade além da atualização do kernel do Linux.

Exploit

Correção

Improper Locking

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49590
BDU:2025-03760
CVE-2024-46678
ECHO-95AE-0F53-0530
OESA-2024-2446
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_3986-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu