PT-2024-36899 · Linux+4 · Linux Kernel+4
CVE-2024-56592
·
Publicado
2024-11-11
·
Atualizado
2026-08-25
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O problema surge quando um mapa é removido do htab, que pode conter a última referência ao mapa. Isso aciona um aviso de lockdep devido à aquisição de
map idr lock enquanto se mantém um bloqueio de bucket. O aviso é causado por bpf map fd put ptr() invocando bpf map free id() sob um bloqueio de rotação bruto, que tenta adquirir map idr lock. Para corrigir isso, htab put fd value() é chamado após htab unlock bucket(), e free htab elem() também é adiado para vincular os elementos a serem liberados.Recomendações
Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema.
Como solução alternativa temporária, considere adiar a invocação de
htab put fd value() e free htab elem() após htab unlock bucket() para evitar o aviso de lockdep.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu