PT-2024-32203 · Linux+1 · Linux Kernel+1

CVE-2024-46790

·

Publicado

2024-08-26

·

Atualizado

2026-05-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.9
Descrição
O problema surge quando as páginas PG hwpoison são liberadas e tratadas de maneira diferente em free pages prepare(), levando ao isolamento em vez da liberação. Os contadores de tags de alocação de página são decrementados, considerando a página como não utilizada. Posteriormente, quando essas páginas são liberadas por unpoison memory(), os contadores de tags de alocação são decrementados novamente, resultando em um aviso. A vulnerabilidade pode ser corrigida limpando a referência da tag da página após a página ter sido isolada e contabilizada.
Recomendações
Para resolver o problema, limpe a referência da tag da página após a página ter sido isolada e contabilizada. Isso pode ser feito modificando o código do kernel para lidar adequadamente com as páginas PG hwpoison durante o processo free pages prepare(). Como solução alternativa temporária, considere desativar o módulo hwpoison inject até que um patch esteja disponível.

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05925
CVE-2024-46790

Produtos afetados

Astra Linux
Linux Kernel