Vulnerabilidad en subsolicitud UMTX_SHM_DESTROY de UMTX_OP_SHM (CVE-2024-43102)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
05/09/2024
Última modificación:
05/09/2024
Descripción
Las eliminaciones simultáneas de ciertas asignaciones de memoria compartida anónimas mediante la subsolicitud UMTX_SHM_DESTROY de UMTX_OP_SHM pueden provocar que se reduzca el recuento de referencias del objeto que representa la asignación demasiadas veces, lo que hace que se libere demasiado pronto. Un código malicioso que ejecute la subsolicitud UMTX_SHM_DESTROY en paralelo puede provocar un pánico en el núcleo o permitir más ataques de use-after-free, que podrían incluir la ejecución de código o el escape de la zona protegida de Capsicum.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.3 (excluyendo) |
cpe:2.3:o:freebsd:freebsd:13.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.3:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.3:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.3:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.3:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.3:p5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.4:beta3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página