PT-2025-3662 · Linux+1 · Linux Kernel+1

CVE-2024-57937

·

Publicado

2024-11-28

·

Atualizado

2026-01-14

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema surgiu de uma regressão no subsistema de gerenciamento de memória do kernel, especificamente no tratamento de mapeamentos memfd com selo de escrita. O problema foi introduzido por um commit que moveu uma verificação de capacidade de escrita do mapeamento para antes da invocação do hook shmem mmap, efetivamente desfazendo uma alteração anterior que permitia que mapeamentos memfd com selo de escrita fossem mapeados como somente leitura. Esta regressão foi corrigida retrabalhando a lógica de selo do memfd e movendo a verificação de capacidade de escrita para um local mais apropriado no código. A correção garante que mapeamentos com selo de escrita possam ser mapeados como somente leitura e que o mprotect não possa desfazer o selo de escrita. Um teste de regressão também foi adicionado para evitar regressões semelhantes no futuro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01774
CVE-2024-57937

Produtos afetados

Linux Kernel
Red Os