Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gwendal Grignou

Pesquisador deChromium
#45502de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-36931
5.5
2024-11-19
Linux · Linux Kernel · CVE-2024-56622
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.74 **Descrição** O problema está relacionado a um erro de divisão por zero no kernel Linux quando o monitoramento não está habilitado. Esse erro ocorre no componente scsi: ufs: core: sysfs. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. Os detalhes técnicos do problema incluem a prevenção de uma divisão por 0 quando o monitoramento não está habilitado, especificamente no componente `sysfs` do `scsi: ufs: core`. **Recomendações** Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso de monitoramento no componente `scsi: ufs: core: sysfs` até que um patch esteja disponível. Restrinja o acesso ao componente `sysfs` vulnerável para minimizar o risco de exploração. Evite usar o componente `scsi: ufs: core` afetado em sistemas críticos até que o problema seja resolvido.