Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Easwar Hariharan

Pesquisador deMicrosoft
#45459de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-26832
5.5
2024-03-01
Linux · Linux Kernel · CVE-2024-35995
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.37 **Descrição** O problema está relacionado ao ACPI CPPC (Collaborative Processor Performance Control) no kernel do Linux, onde o uso de `bit width` para acessos à memória do sistema pode causar problemas, uma vez que pode ser qualquer valor de 8 bits e nem sempre está em um limite de 8 bits bem definido. Isso foi descoberto na plataforma Cobalt 100. O problema causa um kernel panic devido a uma interrupção SError assíncrona. Para corrigir isso, o kernel agora usa `access width` para determinar o tamanho e desloca e mascara os bits de acordo para operações de leitura/gravação, com um fallback para `bit width` se `access width` não estiver definido. **Recomendações** Para versões do kernel Linux anteriores à 6.6.37, atualize para a versão 6.6.37 ou posterior para resolver o problema.