Linux · Linux Kernel · CVE-2024-26999
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado ao componente serial/pmac zilog do kernel Linux, onde uma mitigação defeituosa para inundação de interrupções de recepção (rx irq flood) pode causar uma falha ao usar o pmac zilog como console serial. Isso ocorre porque a chamada `pr err()` em `pmz receive chars()` faz com que `pmz console write()` tente bloquear um spinlock já bloqueado em `pmz interrupt()`. Com `CONFIG DEBUG SPINLOCK=y`, isso produz um BUG splat fatal. O spinlock em questão é aquele em `struct uart port`. Mesmo quando não é fatal, a função rx da porta serial deixa de funcionar.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.