Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jinjiang Tu

Pesquisador deHuawei
#45164de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-35578
5.5
2024-11-13
Linux · Linux Kernel · CVE-2024-53113
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.65 **Descrição** Foi detectada uma falha de desreferência de ponteiro NULL no kernel Linux, especificamente na função `alloc pages bulk noprof()`. Esse problema ocorre quando uma tarefa é migrada entre conjuntos de CPUs, fazendo com que o ponteiro `ac->preferred zoneref->zone` se torne NULL. A função `for each zone zonelist nodemask()` encontra uma zona permitida e chama `zonelist node idx(ac.preferred zoneref)`, levando a uma desreferência de ponteiro NULL. O problema é corrigido verificando-se a presença de um ponteiro NULL na função ` alloc pages noprof()`. **Recomendações** Para corrigir este problema, atualize para a versão 6.6.65 ou posterior do kernel Linux. Como solução temporária, considere desativar a função `alloc pages bulk noprof()` até que um patch esteja disponível. Restrinja o acesso à função vulnerável `zonelist node idx()` para minimizar o risco de exploração. Evite usar o ponteiro `ac->preferred zoneref->zone` na função afetada `alloc pages bulk noprof()` até que o problema seja resolvido.