CVE-2024-43102
umtx Kernel panic o Use-After-Free
- Pubblicato
- 5 set 2024
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 50,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le rimozioni concorrenti di determinate mappature di memoria condivisa anonima tramite la sotto-richiesta UMTX_SHM_DESTROY di UMTX_OP_SHM possono portare a decrementare il contatore dei riferimenti dell'oggetto che rappresenta la mappatura troppe volte, causandone la liberazione troppo anticipata. Un codice dannoso che esercita la sotto-richiesta UMTX_SHM_DESTROY in parallelo può causare un panic del kernel o abilitare ulteriori attacchi Use-After-Free, potenzialmente includendo l'esecuzione di codice o la fuga dalla sandbox di Capsicum.
Fonti
1- PS5-UMTX-JailbreakExploit
Un exploit del kernel basato su WebKit e jailbreak per PS5
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.