PT-2024-35607 · Linux+2 · Linux Kernel+2

·

CVE-2024-53143

·

Publicado

2024-11-18

·

Atualizado

2026-08-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema envolve a ordem das operações no fsnotify, especificamente a ordem de iput() e a redução de watched objects. Isso pode levar a um Use-After-Free (UAF) de algo como sb->s fs info no tmpfs. No entanto, o UAF é difícil de ocorrer devido a ordens de corrida que são mais propensas a causar outros problemas. A função fsnotify put sb watched objects() não deve chamar fsnotify sb watched objects() em um superbloco que já possa ter sido liberado, o que causaria uma leitura UAF de sb->s fs notify info.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53330
BDU:2025-07285
CVE-2024-53143
RHSA-2026:53330
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu