Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Karol Wachowski

Pesquisador deIntel
#46258de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-28512
5.5
2024-05-20
Linux · Linux Kernel · CVE-2024-39497
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** A falta de verificação do mapeamento copy-on-write (COW) em `drm gem shmem mmap` permite que os usuários chamem `mmap` com os sinalizadores `PROT WRITE` e `MAP PRIVATE`, causando um kernel panic devido a `BUG ON` em `vmf insert pfn prot`. O problema pode ser reproduzido chamando `mmap` com parâmetros específicos, como `void *ptr = mmap(0, size, PROT WRITE, MAP PRIVATE, fd, mmap offset);`. Este bug afeta todos os drivers drm que utilizam auxiliares shmem padrão. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.