Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chris Mason

#45265de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-31340
5.5
2024-07-29
Linux · Linux Kernel · CVE-2024-44973
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Foi resolvida uma vulnerabilidade no kernel do Linux relacionada à liberação de objetos kfence. O problema ocorreu quando a liberação desses objetos foi transferida de dentro da função `do slab free` para as funções wrapper externas, mas, infelizmente, um ponto foi esquecido na função ` kmem cache free bulk`. Isso resulta em uma falha, com um erro de sobrescrita de preenchimento. A falha está relacionada ao `skbuff head cache` e envolve funções como `slab err`, `free to partial list`, `slab pad check`, `check slab`, `kmem cache alloc bulk` e `napi build skb`. Para evitar a falha, é necessário adicionar uma verificação `kfence free` em ` kmem cache free bulk`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.