PT-2025-3662 · Linux+1 · Linux Kernel+1
CVE-2024-57937
·
Publicado
2024-11-28
·
Atualizado
2026-01-14
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema surgiu de uma regressão no subsistema de gerenciamento de memória do kernel, especificamente no tratamento de mapeamentos memfd com selo de escrita. O problema foi introduzido por um commit que moveu uma verificação de capacidade de escrita do mapeamento para antes da invocação do hook shmem mmap, efetivamente desfazendo uma alteração anterior que permitia que mapeamentos memfd com selo de escrita fossem mapeados como somente leitura. Esta regressão foi corrigida retrabalhando a lógica de selo do memfd e movendo a verificação de capacidade de escrita para um local mais apropriado no código. A correção garante que mapeamentos com selo de escrita possam ser mapeados como somente leitura e que o mprotect não possa desfazer o selo de escrita. Um teste de regressão também foi adicionado para evitar regressões semelhantes no futuro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os