Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bp

Pesquisador deAMD
#45025de 53,625
5.5CVSS total
Vulnerabilidades · 1
PT-2024-29161
5.5
2024-06-02
Linux · Linux Kernel · CVE-2024-40944
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um bug no componente x86/kexec do kernel do Linux, em que a chamada a `cc platform has()` provoca uma falha e a travamento do sistema se o rastreamento de profundidade de chamadas estiver ativo. Isso ocorre porque o segmento GS foi reinicializado por `load segments()` e `GS BASE` agora é 0, mas o rastreamento de profundidade de chamadas usa variáveis por CPU para operar. A correção envolve chamar `cc platform has()` mais cedo na função, quando GS ainda é válido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.