Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Balazs Nemeth

Pesquisador deRed Hat
#35118de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-26773
7.5
2024-03-20
Linux · Linux Kernel · CVE-2024-35889
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema ocorre quando um tipo de pacote é desconhecido pelo driver, fazendo com que `idpf rx process skb fields` retorne prematuramente sem chamar `eth type trans` para definir o protocolo do skb ou o manipulador da camada de rede. Isso é particularmente problemático se o `tcpdump` estiver em execução quando tal pacote for recebido, pois causaria um kernel panic. Para resolver isso, o `eth type trans` deve ser chamado para cada pacote, mesmo quando o tipo de pacote for desconhecido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.