PT-2024-3790 · Linux · Linux Kernel
CVE-2024-26617
·
Publicado
2024-01-12
·
Atualizado
2024-12-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida no mecanismo de notificação MMU do kernel do Linux. Esse mecanismo é usado para invalidar intervalos de memória e, dependendo do número de iterações, diferentes intervalos de memória seriam invalidados. A vulnerabilidade pode ser explorada para comprometer a confidencialidade e a disponibilidade de informações protegidas. Foi aplicado um patch para mover o mecanismo de notificação MMU para dentro do bloqueio MM, a fim de evitar a condição de corrida. O patch também remove um aviso relacionado à função kvm mmu notifier change pte.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel