PT-2024-3790 · Linux · Linux Kernel

CVE-2024-26617

·

Publicado

2024-01-12

·

Atualizado

2024-12-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida no mecanismo de notificação MMU do kernel do Linux. Esse mecanismo é usado para invalidar intervalos de memória e, dependendo do número de iterações, diferentes intervalos de memória seriam invalidados. A vulnerabilidade pode ser explorada para comprometer a confidencialidade e a disponibilidade de informações protegidas. Foi aplicado um patch para mover o mecanismo de notificação MMU para dentro do bloqueio MM, a fim de evitar a condição de corrida. O patch também remove um aviso relacionado à função kvm mmu notifier change pte.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04143
CVE-2024-26617

Produtos afetados

Linux Kernel