PT-2025-33753 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma vulnerabilidade de use-after-free (UAF) no subsistema de gerenciamento de memória. Esta falha ocorre quando o ponteiro
mm de uma área de memória virtual (VMA) é liberado após a contagem de referência da VMA (vm refcnt) ter sido decrementada. Uma condição de corrida pode ocorrer na qual uma VMA é reciclada e subsequentemente acessada com um ponteiro mm obsoleto, levando a um UAF. O problema surge de uma incompatibilidade na temporização dos decrementos da contagem de referência e da reciclagem da VMA, potencialmente desencadeada por operações como mmap e munmap. Especificamente, lock vma under rcu() pode detectar um ponteiro vm mm incompatível após a VMA ter sido reciclada, levando a uma chamada para vma refcount put(), que então incorretamente tenta despertar um processo em espera utilizando a memória liberada.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse