PT-2024-35624 · Linux+5 · Linux Kernel+5
CVE-2024-53178
·
Publicado
2024-11-18
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória na funcionalidade SMB do kernel do Linux. Especificamente, quando a função
open cached dir() entra em conflito com a reconexão do tcon, isso pode causar um vazamento de memória. O processo de reconexão invoca invalidate all cached dirs(), que remove todos os cfids da lista cfids->entries, mas não descarta uma referência se has lease não for verdadeiro. Isso faz com que o cfid que está sendo construído no momento não conste na lista, mas ainda tenha uma contagem de referências igual a 2, causando um vazamento se retornado de open cached dir(). A correção envolve definir cfid->has lease quando a referência é efetivamente obtida, garantindo que o cfid não seja usado por outras threads até que tenha um tempo válido. Isso resolve vazamentos de memória (kmemleaks) e erros BUG splats ao desmontar o sistema de arquivos SMB.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu