PT-2024-35661 · Linux+7 · Linux Kernel+7
CVE-2024-53214
·
Publicado
2024-12-27
·
Atualizado
2025-11-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0+
Descrição
O problema diz respeito ao tratamento das capacidades estendidas PCIe pelo kernel Linux. Especificamente, envolve ocultar a primeira capacidade da lista quando ela é desconhecida ou quando se opta intencionalmente por ocultá-la do usuário. O problema surge quando o ID da capacidade não é verificado corretamente posteriormente na função vfio config do rw(), levando a um acesso fora dos limites à matriz ecap perms. Isso pode resultar em um aviso e em possíveis problemas de segurança. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa falha tenha sido explorada.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para ocultar adequadamente a capacidade estendida PCIe que aparece em primeiro lugar na lista.
Como solução alternativa temporária, considere restringir o acesso à função vfio pci config do rw() até que um patch esteja disponível.
Evite usar a variável
cap id no endpoint da API afetado até que o problema seja resolvido.No momento, não há informações sobre medidas de mitigação adicionais.
Exploit
Correção
DoS
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu