PT-2024-32106 · Linux+5 · Linux Kernel+5
CVE-2024-46678
·
Publicado
2024-08-23
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc4+
Descrição
O problema está relacionado ao driver de bonding do kernel Linux, no qual o
ipsec lock foi alterado de um spin lock para um mutex. Essa alteração é necessária porque as funções xdo dev state add e xdo dev state delete, que são chamadas dentro do ipsec lock, podem entrar em espera, causando um erro de “agendamento enquanto atômico” ao alterar o escravo ativo do bond. O erro é acionado quando o ipsec lock é mantido e as operações xfrmdev entram em espera, levando a um conflito de agendamento.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões 6.9.0-rc4 e posteriores devem incluir as alterações necessárias no
ipsec lock para evitar o erro “scheduling while atomic”.Observação: as informações fornecidas não especificam a versão exata em que a correção está incluída, mas é mencionado que o problema foi resolvido na versão 6.9.0-rc4+. Portanto, a atualização para esta versão ou posterior deve resolver o problema.
No momento, não há informações sobre etapas adicionais ou soluções alternativas que possam ser adotadas para mitigar essa vulnerabilidade além da atualização do kernel do Linux.
Exploit
Correção
Improper Locking
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu