PT-2024-35624 · Linux+5 · Linux Kernel+5

CVE-2024-53178

·

Publicado

2024-11-18

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória na funcionalidade SMB do kernel do Linux. Especificamente, quando a função open cached dir() entra em conflito com a reconexão do tcon, isso pode causar um vazamento de memória. O processo de reconexão invoca invalidate all cached dirs(), que remove todos os cfids da lista cfids->entries, mas não descarta uma referência se has lease não for verdadeiro. Isso faz com que o cfid que está sendo construído no momento não conste na lista, mas ainda tenha uma contagem de referências igual a 2, causando um vazamento se retornado de open cached dir(). A correção envolve definir cfid->has lease quando a referência é efetivamente obtida, garantindo que o cfid não seja usado por outras threads até que tenha um tempo válido. Isso resolve vazamentos de memória (kmemleaks) e erros BUG splats ao desmontar o sistema de arquivos SMB.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
BDU:2025-06808
CVE-2024-53178
ECHO-8CB8-E665-3685
OESA-2025-1286
OESA-2025-1450
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
SUSE-SU-2025_1241-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu