Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26654

PUBLISHED 04.05.2025

CNA: Linux

ALSA: sh: aica: reorder cleanup operations to avoid UAF bugs

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: sh: aica: reorder cleanup operations to avoid UAF bugs The dreamcastcard->timer could schedule the spu_dma_work and the spu_dma_work could also arm the dreamcastcard->timer. When the snd_pcm_substream is closing, the aica_channel will be deallocated. But it could still be dereferenced in the worker thread. The reason is that del_timer() will return directly regardless of whether the timer handler is running or not and the worker could be rescheduled in the timer handler. As a result, the UAF bug will happen. The racy situation is shown below: (Thread 1) | (Thread 2) snd_aicapcm_pcm_close() | ... | run_spu_dma() //worker | mod_timer() flush_work() | del_timer() | aica_period_elapsed() //timer kfree(dreamcastcard->channel) | schedule_work() | run_spu_dma() //worker ... | dreamcastcard->channel-> //USE In order to mitigate this bug and other possible corner cases, call mod_timer() conditionally in run_spu_dma(), then implement PCM sync_stop op to cancel both the timer and worker. The sync_stop op will be called from PCM core appropriately when needed.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03747 Уязвимость функции run_spu_dma() в модуле sound/sh/aica.c звуковой подсистемы (ALSA) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до eeb2a2ca0b8de7e1c66afaf719529154e7dc60b2 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 4206ad65a0ee76920041a755bd3c17c6ba59bba2 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до aa39e6878f61f50892ee2dd9d2176f72020be845 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 8c990221681688da34295d6d76cc2f5b963e83f5 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 9d66ae0e7bb78b54e1e0525456c6b54e1d132046 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 61d4787692c1fccdc268ffa7a891f9c149f50901 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до e955e8a7f38a856fc6534ba4e6bffd4d5cc80ac3 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 3c907bf56905de7d27b329afaf59c2fb35d17b04 affected
Наблюдалось в версиях от 198de43d758ca2700e2b52b49c0b189b4931466c до 051e0840ffa8ab25554d6b14b62c9ab9e4901457 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.23 affected
Наблюдалось в версиях от 0 до 2.6.23 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.