PT-2024-5793 · Linux+6 · Linux Kernel+6
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória no componente de criptografia do kernel do Linux, especificamente no módulo qat (Quick Assist Technology). A falha ocorre ao usar
completion done para determinar se o chamador já encerrou a operação, o que só funciona após a conclusão da chamada. Além disso, existe a possibilidade de que o chamador ainda não tenha chamado wait for completion, resultando em outro potencial uso após liberação (UAF). A correção envolve fazer com que o chamador use cancel work sync e, em seguida, libere a memória com segurança.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu