Linux · Linux Kernel · CVE-2024-42113
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.43
**Descrição**
A vulnerabilidade está relacionada ao uso de um recurso não inicializado no componente de rede do kernel do Linux. Ao usar interrupções MSI/INTx, a variável `wx->num q vectors` não é inicializada, levando a um kernel panic na função `wx alloc q vectors()`. Esse problema pode ser explorado para causar uma negação de serviço.
**Recomendações**
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.43 ou posterior. Como solução temporária, considere desativar o uso de interrupções MSI/INTx até que um patch esteja disponível. Restrinja o acesso ao componente `net` vulnerável para minimizar o risco de exploração. Evite usar a função `wx alloc q vectors()` até que o problema seja resolvido.