PT-2025-8786 · Linux+5 · Linux Kernel+5

CVE-2024-57999

·

Publicado

2024-12-06

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade no kernel Linux foi identificada, especificamente no módulo powerpc/pseries/iommu. O problema ocorre quando o Power Hypervisor aloca uma janela MMIO que intercepta o intervalo da Janela DMA Dinâmica (DDW), o qual excede o endereçamento de 32 bits. Como resultado, o IOMMU marca incorretamente o intervalo MMIO, levando o kernel a tentar mapear buffers DMA neste intervalo. Isso pode causar a falha do sistema durante a inicialização, resultando em um erro Oops. A vulnerabilidade é atribuída a dois problemas principais: o índice ser um inteiro enquanto o endereço é um unsigned long, resultando em valores negativos ao definir o bitmap, e o offset DMA ser deslocado por página enquanto o intervalo MMIO é usado diretamente, exigindo que o endereço MMIO também seja deslocado por página.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para esta vulnerabilidade. Como solução temporária, considere desativar a função iommu table reserve pages() até que um patch esteja disponível. Restrinja o acesso à função vulnerável iommu init table() para minimizar o risco de exploração. Evite usar a função dma iommu dma supported() em conjunto com a função afetada iommu bypass supported pSeriesLP() até que o problema seja resolvido.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03259
CVE-2024-57999
ECHO-2CE0-A425-F8DD
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu