Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lokesh Gidra

Pesquisador deGoogle
#45248de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-21613
5.5
2024-04-04
Linux · Linux Kernel · CVE-2024-27007
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema diz respeito ao recurso userfaultfd no kernel do Linux, onde o src folio é alterado após se garantir que ele está desbloqueado em UFFDIO MOVE. Foi feito um commit para corrigir uma alteração inesperada no src folio quando o UFFDIO MOVE falha, o que moveu o src folio->{mapping, index} para após a limpeza da tabela de páginas e a garantia de que não está fixado. Isso evita a falha do swapout+migration e, possivelmente, a corrupção da memória. No entanto, o commit não corrigiu o problema no caso de páginas enormes. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.