PT-2024-35611 · Linux+8 · Linux Kernel+8
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6
Descrição
Foi identificada uma vulnerabilidade do tipo “use-after-free” no kernel do Linux, especificamente no bloco do módulo bfq. O problema surge quando a função
bfq limit depth() desreferencia bfqq de bic sem o bloqueio adequado, podendo levar a uma condição de “use-after-free” se o io context for compartilhado entre várias tarefas. Essa vulnerabilidade pode ser acionada, por exemplo, ao testar o bfq com io uring na versão 6.6 do kernel do Linux. A vulnerabilidade está relacionada à função bfqq group e pode causar um erro de uso após liberação de memória (slab-use-after-free).Recomendações
Para resolver este problema, proteja a função
bic to bfqq() com bfqd->lock. Isso impedirá a condição de uso após liberação, garantindo que o acesso a bfqq a partir de bic seja devidamente sincronizado.Observação: As informações fornecidas não especificam uma versão corrigida para a vulnerabilidade. Portanto, recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que você tenha os patches de segurança mais recentes.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu