PT-2024-36899 · Linux+4 · Linux Kernel+4

CVE-2024-56592

·

Publicado

2024-11-11

·

Atualizado

2026-08-25

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O problema surge quando um mapa é removido do htab, que pode conter a última referência ao mapa. Isso aciona um aviso de lockdep devido à aquisição de map idr lock enquanto se mantém um bloqueio de bucket. O aviso é causado por bpf map fd put ptr() invocando bpf map free id() sob um bloqueio de rotação bruto, que tenta adquirir map idr lock. Para corrigir isso, htab put fd value() é chamado após htab unlock bucket(), e free htab elem() também é adiado para vincular os elementos a serem liberados.
Recomendações
Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema.
Como solução alternativa temporária, considere adiar a invocação de htab put fd value() e free htab elem() após htab unlock bucket() para evitar o aviso de lockdep.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68315
BDU:2026-03103
CVE-2024-56592
ECHO-326E-D446-3140
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1078
OESA-2025-1079
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
OPENSUSE-SU-2025_0847-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0564-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
SUSE-SU-2025_0847-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu