PT-2025-2775 · Linux+5 · Linux Kernel+5
CVE-2024-47794
·
Publicado
2024-10-15
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe um problema potencial de loop infinito que pode ocorrer ao utilizar uma combinação de tail calls e freplace no kernel Linux. Este problema surge porque o tail call cnt em entry freplace é redefinido para zero cada vez que entry freplace é executado, fazendo com que o mecanismo de tail call nunca seja encerrado, levando eventualmente a um kernel panic. O problema é causado pelo attach target para entry freplace de tailcall freplace.c, levando a um loop infinito: entry tc -> subprog tc -> entry freplace --tailcall-> entry tc. Para corrigir este problema, a solução consiste em duas medidas: impedir a atualização de um programa estendido por um programa freplace para um mapa prog array e impedir a extensão de um programa que já faz parte de um mapa prog array com um programa freplace.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu