Linux · Linux Kernel · CVE-2024-26783
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.0
Descrição:
O problema está relacionado a um bug no subsistema de gerenciamento de memória do kernel Linux, especificamente na função `wakeup kswapd()`. Quando um sistema NUMA está em execução com um nó que não possui memória local e, portanto, nenhuma zona gerenciada, foi observado um “oops” devido à chamada da função `wakeup kswapd()` com um índice de zona incorreto, -1. Isso é corrigido verificando-se o índice antes de chamar a função `wakeup kswapd()`. A vulnerabilidade pode causar uma falha de página e, potencialmente, levar a uma negação de serviço.
Recomendações:
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o bug `wakeup kswapd()`, que é a versão 6.6.0 ou posterior. Se a atualização não for possível, considere aplicar o patch manualmente ou usar uma solução alternativa fornecida pela comunidade do kernel do Linux. Como solução alternativa temporária, considere desativar a função `wakeup kswapd()` até que um patch esteja disponível.