Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mahesh Salgaonkar

Pesquisador deIBM
#46051de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10460
5.5
2024-07-30
Linux · Linux Kernel · CVE-2024-42126
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente powerpc do kernel do Linux, onde as funções `nmi enter()` e `nmi exit()` acessam variáveis específicas de cada CPU, o que pode levar a uma falha do kernel quando invocadas durante o tratamento de interrupções no modo real. Isso pode ocorrer se a alocação por CPU vier da área vmalloc, particularmente quando `CONFIG NEED PER CPU PAGE FIRST CHUNK` está habilitado. A vulnerabilidade pode ser acionada por meio de manipuladores de interrupção HMI/MCE precoces chamados via o wrapper `DEFINE INTERRUPT HANDLER NMI()`. Os detalhes técnicos incluem o envolvimento das funções `rcu nmi enter()` e `machine check early()`, com valores de registros específicos e mecanismos de tratamento de interrupções mencionados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.