PT-2024-35666 · Linux+4 · Linux Kernel+4

CVE-2024-53219

·

Publicado

2024-10-25

·

Atualizado

2026-08-25

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc5+
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao módulo virtiofs. Ao tentar inserir um módulo do kernel de 10 MB armazenado em um virtio-fs com o cache desativado, é acionado um aviso devido a um tamanho anormal de alocação de memória. O problema ocorre porque o tamanho máximo de leitura para kvec iter é limitado apenas por fc->max read, que é definido como UINT MAX para o virtio-fs, fazendo com que fuse direct io() não divida o buffer de 10 MB. Isso leva a uma chamada de kmalloc() com um parâmetro de tamanho de 10 MB, acionando um aviso em alloc pages(). A vulnerabilidade pode fazer com que a função finit module() fique travada indefinidamente.
Os detalhes técnicos sobre a exploração incluem:
  • A chamada de sistema finit module() lida com a inserção do módulo e invoca kernel read file() para ler o conteúdo do módulo primeiro.
  • A função kernel read file() aloca um buffer de 10 MB usando vmalloc() e o passa para kernel read().
  • A função fuse file read iter() invoca fuse direct io() quando o virtio-fs desativa o cache.
  • A função virtio fs enqueue req() usa kmalloc() para alocar um buffer de rebote para todos os argumentos do fuse.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o módulo virtiofs, que introduz o uso de páginas em vez de ponteiros para E/S direta do kernel. Essa alteração permite que o fuse use páginas para passar dados KVEC IO, evitando a anomalia

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-62565
AZL-67605
BDU:2026-04268
CVE-2024-53219
ECHO-B8FA-E0D7-4EB3
OESA-2025-1033
OESA-2025-1035
OESA-2025-1037
OESA-2025-1078
OESA-2025-1079
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Ubuntu