PT-2024-35663 · Linux+8 · Linux Kernel+8
CVE-2024-53216
·
Publicado
2024-11-18
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.12.0-rc3+
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo nfsd. O problema surge quando a última referência para
cache head é reduzida a zero em c show e e show usando rcu read lock e rcu read unlock. Isso leva a dois problemas:-
svc export putlibera diretamenteex uuid, mase show/c showacessaex uuidapóscache put, potencialmente desencadeando um problema de uso após liberação. -
svc export put/expkey putchamampath put, o que aciona uma operação em espera devido aodputsubsequente, enquanto o uso dercu read lock/rcu read unlocknão permite a espera.
Recomendações
Para resolver o problema, use
rcu work para ajudar a liberar svc expkey/svc export. Essa abordagem permite que um contexto assíncrono invoque path put e também facilita a liberação de uuid/exp/key após um período de carência do RCU.Como solução alternativa temporária, considere desativar a função
svc export show até que um patch esteja disponível.Restrinja o acesso ao módulo
nfsd vulnerável para minimizar o risco de exploração.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu