Vulnerabilidad en kernel de Linux (CVE-2024-27067)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2024
Última modificación:
18/09/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: xen/evtchn: evite WARN() al desvincular un canal de eventos Al desvincular un canal de eventos de usuario, es posible que se llame al controlador relacionado por última vez en caso de que el kernel se haya compilado con CONFIG_DEBUG_SHIRQ. Esto podría provocar un WARN() en el controlador. Evite esto agregando un indicador de "desvinculación" a la estructura user_event que provocará un cortocircuito en el controlador.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6.19 (incluyendo) | 6.6.23 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.11 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.8 (incluyendo) | 6.8.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/35485dad6e28f9b17884764d4692b1655cb848d0
- https://git.kernel.org/stable/c/51c23bd691c0f1fb95b29731c356c6fd69925d17
- https://git.kernel.org/stable/c/99e425032c6ec13584d3cd33846e0c7307501b47
- https://git.kernel.org/stable/c/9e2d4b58c1da48a32905802aaeadba7084b46895
- https://git.kernel.org/stable/c/35485dad6e28f9b17884764d4692b1655cb848d0
- https://git.kernel.org/stable/c/51c23bd691c0f1fb95b29731c356c6fd69925d17
- https://git.kernel.org/stable/c/99e425032c6ec13584d3cd33846e0c7307501b47
- https://git.kernel.org/stable/c/9e2d4b58c1da48a32905802aaeadba7084b46895



