PT-2024-35566 · Linux+1 · Linux Kernel+1
CVE-2024-53102
·
Publicado
2024-11-25
·
Atualizado
2026-01-13
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.65
Descrição
O problema decorre da operação de keep-alive do NVMe, que pode potencialmente causar uma corrida de acesso entre o caminho de código de destruição da fila admin do controlador de malha e o despachador de filas hw/hctx. Essa corrida de acesso pode levar a uma falha do kernel. O problema ocorre quando a solicitação de keep-alive do NVMe se insinua durante o desligamento do controlador de malha, fazendo com que o admin->q usage counter se torne zero e permitindo que a operação de destruição da fila blk-mq exclua a fila de administração. No entanto, a thread de keep-alive do NVMe ainda pode acessar o recurso da fila de administração após sua exclusão, resultando em uma falha. A correção implementa a operação de keep-alive como uma operação síncrona, garantindo que o caminho de código de desligamento da malha não destrua a fila admin da malha até que a solicitação de keep-alive tenha concluído a execução.
Recomendações
Para resolver o problema, atualize para a versão 6.6.65 ou posterior do kernel do Linux. Como solução alternativa temporária, considere desativar a operação de keep-alive do NVMe até que um patch esteja disponível. Restrinja o acesso à fila admin para minimizar o risco de exploração. Evite usar a variável
admin->q usage counter no caminho de código afetado até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os