PT-2025-2775 · Linux+5 · Linux Kernel+5

CVE-2024-47794

·

Publicado

2024-10-15

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe um problema potencial de loop infinito que pode ocorrer ao utilizar uma combinação de tail calls e freplace no kernel Linux. Este problema surge porque o tail call cnt em entry freplace é redefinido para zero cada vez que entry freplace é executado, fazendo com que o mecanismo de tail call nunca seja encerrado, levando eventualmente a um kernel panic. O problema é causado pelo attach target para entry freplace de tailcall freplace.c, levando a um loop infinito: entry tc -> subprog tc -> entry freplace --tailcall-> entry tc. Para corrigir este problema, a solução consiste em duas medidas: impedir a atualização de um programa estendido por um programa freplace para um mapa prog array e impedir a extensão de um programa que já faz parte de um mapa prog array com um programa freplace.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-62711
AZL-67712
BDU:2025-04664
CVE-2024-47794
ECHO-32C7-5525-AC35
OESA-2025-1204
OESA-2025-1205
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu