Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hailong.Liu

#45394de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-5422
5.5
2024-05-24
Linux · Linux Kernel · CVE-2024-39474
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à função `vmalloc` no kernel do Linux, que pode retornar `null` quando chamada com ` GFP NOFAIL`. Isso pode causar um kernel panic devido a uma desreferência de ponteiro nulo. O problema ocorre quando o `oom-killer` envia um sinal a um processo e a função `vm area alloc pages` retorna nulo. Para corrigir isso, a verificação `fatal signal pending` deve ser removida de `vm area alloc pages` quando ` GFP NOFAIL` estiver definido. O problema foi descoberto durante o OPLUS KASAN TEST. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.