PT-2024-8277 · Linux+5 · Linux Kernel+5
CVSS v3.1
6.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um vazamento de memória no componente virtio do kernel do Linux. Especificamente, o problema ocorre quando a função
rpmsg remove() é chamada sem liberar a memória driver override, resultando em um objeto sem referência. Isso pode causar um vazamento de memória, resultando potencialmente em uma condição de negação de serviço. A vulnerabilidade é explorada fazendo com que a função rpmsg remove() seja chamada sem liberar adequadamente a memória driver override.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu