PT-2024-32201 · Linux+1 · Linux Kernel+1
CVE-2024-46789
·
Publicado
2024-08-16
·
Atualizado
2024-11-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc3-dirty #1
Descrição
A vulnerabilidade ocorre quando CONFIG MEMCG, CONFIG KFENCE e CONFIG KMEMLEAK estão habilitados, levando a um aviso devido a um
obj ext vazio na função mem pool free. Isso ocorre porque a função kfence alloc atribui um valor a slab->obj exts em kfence init pool, mas a função alloc tag add não é chamada devido a uma verificação na função prepare slab obj exts hook. Como resultado, ref->ct permanece NULL, causando o aviso quando mem pool free é chamada.Recomendações
Para resolver este problema, adicione as verificações correspondentes na função
alloc tagging slab free hook para o valor s->flags. Isso impedirá que o aviso ocorra quando mem pool free for chamada.Observação: as informações fornecidas não especificam a versão exata que contém a correção para esta vulnerabilidade. Portanto, recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que você tenha os patches de segurança mais recentes.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel