Vulnerabilidad en kernel de Linux (CVE-2024-0443)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2024
Última modificación:
20/05/2024
Descripción
Se encontró un fallo en la ruta de destrucción de blkgs en block/blk-cgroup.c en el kernel de Linux, lo que provocó un problema de pérdida de memoria de cgroup blkio. Cuando se destruye un cgroup, cgroup_rstat_flush() solo se llama en css_release_work_fn(), que se llama cuando el recuento de referencias de blkcg llega a 0. Esta dependencia circular evitará que blkcg y algunos blkgs se liberen después de desconectarse. Este problema puede permitir que un atacante con acceso local cause inestabilidad en el sistema, como un error de falta de memoria.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.4 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:6.4:rc1:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:6.4:rc2:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:6.4:rc3:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:6.4:rc4:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:6.4:rc5:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:6.4:rc6:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2023:6583
- https://access.redhat.com/errata/RHSA-2023:7077
- https://access.redhat.com/errata/RHSA-2023:7370
- https://access.redhat.com/security/cve/CVE-2024-0443
- https://bugzilla.redhat.com/show_bug.cgi?id=2257968
- https://lore.kernel.org/linux-block/20221215033132.230023-3-longman@redhat.com/