Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Josh Hunt

Pesquisador deAkamai
#45312de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-32738
5.5
2024-09-10
Linux · Linux Kernel · CVE-2024-47684
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.58 **Descrição** Uma vulnerabilidade de desreferência de ponteiro nulo foi corrigida no kernel do Linux. O problema ocorre na função `tcp rearm rto()`, que é chamada pelas funções `tcp send loss probe()` e `tcp write timer handler()`. A vulnerabilidade pode causar uma falha no kernel quando um ponteiro nulo é desreferenciado. O problema foi inicialmente encontrado no caminho TLP, mas posteriormente também observado no caso RACK. A vulnerabilidade é causada por um ponteiro `skb` nulo sendo passado para a função `tcp rto delta us()`. **Recomendações** Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Para versões anteriores à 6.6.58, considere desativar a função `tcp rearm rto()` como uma solução temporária até que um patch esteja disponível.