Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lijun Pan

Pesquisador deIntel
#33404de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2024-4320
7.8
2024-05-04
Linux · Linux Kernel · CVE-2024-38629
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à destruição desnecessária de `file ida` no kernel do Linux, especificamente no subsistema `dmaengine`. Isso pode levar ao acesso a um identificador em `file ida` após sua destruição, resultando em um kernel panic. O problema ocorre porque a chamada `ida free()` na versão `cdev` pode ocorrer após a destruição de `file ida`, conforme o WQ `cdev`. **Recomendações** Para resolver este problema, remova a chamada `ida destroy(&file ida)` para evitar a destruição desnecessária de `file ida`. Atualize para uma versão do kernel Linux que inclua esta correção, como a versão 6.6.37 ou posterior.