PT-2025-8786 · Linux+5 · Linux Kernel+5
CVE-2024-57999
·
Publicado
2024-12-06
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, especificamente no módulo
powerpc/pseries/iommu. O problema ocorre quando o Power Hypervisor aloca uma janela MMIO que intercepta o intervalo da Janela DMA Dinâmica (DDW), o qual excede o endereçamento de 32 bits. Como resultado, o IOMMU marca incorretamente o intervalo MMIO, levando o kernel a tentar mapear buffers DMA neste intervalo. Isso pode causar a falha do sistema durante a inicialização, resultando em um erro Oops. A vulnerabilidade é atribuída a dois problemas principais: o índice ser um inteiro enquanto o endereço é um unsigned long, resultando em valores negativos ao definir o bitmap, e o offset DMA ser deslocado por página enquanto o intervalo MMIO é usado diretamente, exigindo que o endereço MMIO também seja deslocado por página.Recomendações
Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para esta vulnerabilidade.
Como solução temporária, considere desativar a função
iommu table reserve pages() até que um patch esteja disponível.
Restrinja o acesso à função vulnerável iommu init table() para minimizar o risco de exploração.
Evite usar a função dma iommu dma supported() em conjunto com a função afetada iommu bypass supported pSeriesLP() até que o problema seja resolvido.Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu