PT-2024-7728 · Linux+1 · Linux Kernel+1

CVE-2024-26796

·

Publicado

2024-02-19

·

Atualizado

2024-10-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel Linux versão 6.6.0
Descrição
A vulnerabilidade está relacionada a uma desreferência de ponteiro NULL no subsistema perf do kernel Linux. Ela ocorre quando a função ctr get width não está definida para o caso legado, mas é utilizada em arch perf update userpage. Isso pode causar uma falha no kernel ao tentar usar o comando perf record. O problema é específico para configurações em que CONFIG RISCV PMU LEGACY=y e CONFIG RISCV PMU SBI=n.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão em que esta vulnerabilidade tenha sido corrigida. Certifique-se de que a função ctr get width esteja devidamente definida para o caso legado, a fim de evitar a desreferência do ponteiro NULL. Além disso, considere desativar o subsistema perf ou restringir seu uso até que uma versão corrigida do kernel esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09193
CVE-2024-26796

Produtos afetados

Linux Kernel
Red Os