| Summary | In the Linux kernel, the following vulnerability has been resolved: mptcp: pm: avoid possible UaF when selecting endp select_local_address() and select_signal_address() both select an A simple solution is to copy the required info while inside the RCU |
|---|---|
| Summary | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: pm: evitar posible UaF al seleccionar endp select_local_address() y select_signal_address() seleccionan una entrada de endpoint de la lista dentro de una sección protegida de RCU, pero devuelven una referencia a ella, para leerla más tarde. Si se desreferencia la entrada después del desbloqueo de RCU, leer información podría causar un Use-after-Free. Una solución simple es copiar la información requerida mientras se está dentro de la sección protegida de RCU para evitar cualquier riesgo de UaF más adelante. Es posible que el ID de la dirección deba modificarse más tarde para manejar el caso ID0 más tarde, por lo que una copia parece ser una buena opción. |
| Publication Date | Sept. 5, 2024, 5:15 a.m. |
| Registration Date | Sept. 5, 2024, noon |
| Last Update | April 10, 2026, 2:41 a.m. |
| CVSS3.1 : HIGH | |
| スコア | 7.8 |
|---|---|
| Vector | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 攻撃元区分(AV) | ローカル |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 低 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.7 | 5.10.226 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 | 5.15.167 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 | 6.1.109 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 | 6.6.48 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 | 6.10.7 | |||
| cpe:2.3:o:linux:linux_kernel:6.11:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:6.11:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:6.11:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:6.11:rc4:*:*:*:*:*:* | |||||
| Title | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
|---|---|
| Summary | Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。 |
| Possible impacts | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 20, 2024, midnight |
| Registration Date | Sept. 6, 2024, 1:49 p.m. |
| Last Update | Sept. 6, 2024, 1:49 p.m. |
| Linux |
| Linux Kernel 5.7 以上 6.6.48 未満 |
| Linux Kernel 6.11 |
| Linux Kernel 6.7 以上 6.10.7 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2024年09月06日] 掲載 | Sept. 6, 2024, 10:33 a.m. |