PT-2024-32201 · Linux+1 · Linux Kernel+1

CVE-2024-46789

·

Publicado

2024-08-16

·

Atualizado

2024-11-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc3-dirty #1
Descrição
A vulnerabilidade ocorre quando CONFIG MEMCG, CONFIG KFENCE e CONFIG KMEMLEAK estão habilitados, levando a um aviso devido a um obj ext vazio na função mem pool free. Isso ocorre porque a função kfence alloc atribui um valor a slab->obj exts em kfence init pool, mas a função alloc tag add não é chamada devido a uma verificação na função prepare slab obj exts hook. Como resultado, ref->ct permanece NULL, causando o aviso quando mem pool free é chamada.
Recomendações
Para resolver este problema, adicione as verificações correspondentes na função alloc tagging slab free hook para o valor s->flags. Isso impedirá que o aviso ocorra quando mem pool free for chamada.
Observação: as informações fornecidas não especificam a versão exata que contém a correção para esta vulnerabilidade. Portanto, recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que você tenha os patches de segurança mais recentes.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05927
CVE-2024-46789

Produtos afetados

Astra Linux
Linux Kernel