PT-2024-32203 · Linux+1 · Linux Kernel+1
CVE-2024-46790
·
Publicado
2024-08-26
·
Atualizado
2026-05-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.9
Descrição
O problema surge quando as páginas PG hwpoison são liberadas e tratadas de maneira diferente em free pages prepare(), levando ao isolamento em vez da liberação. Os contadores de tags de alocação de página são decrementados, considerando a página como não utilizada. Posteriormente, quando essas páginas são liberadas por unpoison memory(), os contadores de tags de alocação são decrementados novamente, resultando em um aviso. A vulnerabilidade pode ser corrigida limpando a referência da tag da página após a página ter sido isolada e contabilizada.
Recomendações
Para resolver o problema, limpe a referência da tag da página após a página ter sido isolada e contabilizada. Isso pode ser feito modificando o código do kernel para lidar adequadamente com as páginas PG hwpoison durante o processo free pages prepare(). Como solução alternativa temporária, considere desativar o módulo hwpoison inject até que um patch esteja disponível.
Exploit
Correção
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel