PT-2024-36858 · Linux · Linux Kernel

CVE-2024-56554

·

Publicado

2024-10-13

·

Atualizado

2025-01-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc7-00382-gfc6c92196396
Descrição
Foi descoberta uma vulnerabilidade do tipo “use-after-free” no kernel do Linux, especificamente no componente binder. Esse problema ocorre quando uma referência do binder é liberada, mas o trabalho de congelamento associado permanece na fila do processo, levando a um problema de “use-after-free”. A vulnerabilidade foi identificada por um relatório do KASAN, que mostrou um erro de “slab-use-after-free” na função binder release work.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de uso após liberação do binder.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07226
CVE-2024-56554

Produtos afetados

Linux Kernel