Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexander Zubkov

#45644de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2024-30706
5.5
2024-06-10
Linux · Linux Kernel · CVE-2024-43846
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.50 **Descrição** A biblioteca do kernel Linux suporta a agregação de objetos em outros objetos apenas se o objeto pai não tiver um pai próprio, o que significa que o aninhamento não é suportado. A agregação ocorre em dois casos: sem e com dicas, sendo que as dicas são recomendações pré-calculadas sobre como agregar os objetos fornecidos. A violação da suposição de que o aninhamento não pode ocorrer ao criar objetos com base em dicas leva a vários avisos e, eventualmente, a uma falha de proteção geral. **Recomendações** Atualize para a versão 6.6.50 ou posterior do kernel Linux para resolver o problema.