Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jiawen Wu

Pesquisador deTrustnetic
#46582de 53,640
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10455
5.5
2024-07-30
Linux · Linux Kernel · CVE-2024-42113
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.43 **Descrição** A vulnerabilidade está relacionada ao uso de um recurso não inicializado no componente de rede do kernel do Linux. Ao usar interrupções MSI/INTx, a variável `wx->num q vectors` não é inicializada, levando a um kernel panic na função `wx alloc q vectors()`. Esse problema pode ser explorado para causar uma negação de serviço. **Recomendações** Para resolver o problema, atualize o kernel do Linux para a versão 6.6.43 ou posterior. Como solução temporária, considere desativar o uso de interrupções MSI/INTx até que um patch esteja disponível. Restrinja o acesso ao componente `net` vulnerável para minimizar o risco de exploração. Evite usar a função `wx alloc q vectors()` até que o problema seja resolvido.