PT-2024-36858 · Linux · Linux Kernel
CVE-2024-56554
·
Publicado
2024-10-13
·
Atualizado
2025-01-14
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc7-00382-gfc6c92196396
Descrição
Foi descoberta uma vulnerabilidade do tipo “use-after-free” no kernel do Linux, especificamente no componente binder. Esse problema ocorre quando uma referência do binder é liberada, mas o trabalho de congelamento associado permanece na fila do processo, levando a um problema de “use-after-free”. A vulnerabilidade foi identificada por um relatório do KASAN, que mostrou um erro de “slab-use-after-free” na função binder release work.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de uso após liberação do binder.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel