Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mark-Pk Tsai

Pesquisador deMediatek
#46233de 53,640
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11280
5.5
2021-06-07
Linux · Linux Kernel · CVE-2021-47276
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Um bug no kernel do Linux na arquitetura arm64 fez com que um endereço IP inválido fosse usado para atualização em um comando `nop` na função `ftrace init()`, levando a função `ftrace bug()` a tentar relatar o que estava no local do endereço IP e a lê-lo diretamente. Isso causou um panic na máquina, já que o endereço IP não apontava para um endereço de memória válido. O problema foi resolvido lendo o endereço IP com copy from kernel nofault() para acessar a memória com segurança. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.