Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maksim Kiselev

#45984de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-21510
5.5
2024-01-24
Linux · Linux Kernel · CVE-2024-26775
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um possível impasse em `set capacity` no kernel do Linux. Isso ocorre devido a um cenário de bloqueio inseguro para interrupções, no qual `aoeblk gdalloc()` mantém `&d->lock` e tenta adquirir `&bdev->bd size lock` na chamada `set capacity()`, enquanto `zram add()->set capacity()` mantém `&bdev->bd size lock`. Para evitar esse impasse, a solução é mover `set capacity()` para fora da seção protegida por `(&d->lock)`, quebrando assim a dependência de bloqueio. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.