PT-2024-7594 · Linux+7 · Linux Kernel+7
CVE-2024-41062
·
Publicado
2024-06-28
·
Atualizado
2026-08-23
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre entre a chamada de sistema para fechar o sock e a função hci rx work, em que a primeira libera o sock e a segunda o acessa sem proteção por bloqueio. Isso pode levar a uma thread de trabalho acessar um sock liberado ao receber dados. Para resolver isso, um mutex chan é adicionado no callback rx do sock para obter sincronização entre a liberação do sock e o recv cb. O problema está relacionado à função
l2cap sock recv cb() no módulo net/bluetooth/l2cap sock.c do kernel Linux.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu