PT-2024-5431 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma condição de corrida existe na função
drm file update pid() dentro do módulo drivers/gpu/drm/drm file.c do driver de vídeo do kernel Linux. O problema ocorre porque a função incrementa a contagem de referência de um struct pid apenas após armazenar um ponteiro para ele em filp->pid e liberar o dev->filelist mutex. Essa sequência permite um cenário de use-after-free (UAF), onde um struct pid é liberado enquanto outro processo tenta acessá-lo via get pid(). Esta condição está especificamente associada ao CONFIG PREEMPT RCU=y, pois requer que o Read-Copy-Update (RCU)—um mecanismo de sincronização usado para proteger dados compartilhados de acesso simultâneo—detecte um estado quiescente em código que não chama explicitamente o escalonador. A exploração deste problema pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu