CVE-2024-43102
umtx Kernel-Panik oder Use-After-Free
- Veröffentlicht
- 05.09.2024
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 50,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Gleichzeitige Entfernungen bestimmter anonymer Shared-Memory-Zuordnungen durch die Verwendung der UMTX_SHM_DESTROY-Teilanforderung von UMTX_OP_SHM können dazu führen, dass der Referenzzähler des Objekts, das die Zuordnung darstellt, zu oft dekrementiert wird, wodurch es zu früh freigegeben wird. Ein bösartiger Code, der die UMTX_SHM_DESTROY-Teilanforderung parallel ausführt, kann den Kernel zum Absturz bringen (Panic) oder weitere Use-After-Free-Angriffe ermöglichen, die möglicherweise Codeausführung oder das Umgehen der Capsicum-Sandbox einschließen.
Quellen
1- PS5-UMTX-JailbreakExploit
Ein WebKit-basierter Kernel-Exploit und Jailbreak für PS5
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.