Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jan Höppner

Pesquisador deIBM
#45774de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-14737
5.5
2023-10-25
Linux · Linux Kernel · CVE-2023-52774
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema diz respeito ao kernel do Linux, especificamente ao componente s390/dasd, onde a fila do dispositivo não está protegida contra acessos simultâneos. Na função `dasd profile start()`, a quantidade de solicitações na fila do dispositivo é contada, mas esse acesso não é protegido, levando a possíveis panics do kernel devido a acessos incorretos ao ponteiro, especialmente com E/S paralela e dispositivos alias habilitados. A correção envolve bloquear o dispositivo antes de acessar a fila e contar as solicitações, além de verificar se há um ponteiro de dados de perfil válido mais cedo para evitar bloqueios desnecessários. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.