Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Guixiong Wei

#46376de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-3466
5.5
2024-02-29
Linux · Linux Kernel · CVE-2024-26816
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao kernel do Linux, onde a realização de realocações na seção .notes faz com que a base do KASLR fique exposta, uma vez que /sys/kernel/notes é acessível para leitura por todos. Para evitar o vazamento da base KASLR sem prejudicar ferramentas sem privilégios que esperam ler /sys/kernel/notes, ignore a realização de realocações na seção .notes. Os valores legíveis em .notes serão então idênticos aos encontrados em System.map. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.