PT-2024-37017 · Linux · Linux Kernel

CVE-2024-56706

·

Publicado

2024-10-31

·

Atualizado

2025-01-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de alocação de memória foi resolvido no kernel do Linux. O problema ocorre no módulo s390/cpum sf, onde a alocação de memória para os Blocos de Dados de Amostra (SDBs) não é protegida adequadamente por um mutex. Isso pode levar a múltiplas alocações de SDBs para a mesma PMU quando duas ou mais invocações simultâneas de perf event init() são executadas em paralelo. O problema está relacionado à alocação de memória necessária para as PMUs após a reserva do hardware da PMU, que é feita fora da proteção do mutex.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Race Condition

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04477
CVE-2024-56706

Produtos afetados

Linux Kernel