Linux · Linux Kernel · CVE-2024-26678
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado ao x86/efistub no kernel do Linux, onde a seção .compat — uma seção PE fictícia que contém o endereço do ponto de entrada de 32 bits da imagem do kernel de 64 bits — é colocada no final da visualização de memória da imagem. Esse posicionamento viola a especificação PE/COFF, pois não segue uma ordem monotonamente crescente sem deixar lacunas, o que pode fazer com que alguns carregadores PE rejeitem as imagens. A implementação de referência do Tianocore e a maioria dos carregadores EFI funcionarão corretamente, mas é necessário reorganizar as seções para evitar esse problema, resultando em uma ligeira sobrecarga de preenchimento que pode ser evitada desativando CONFIG EFI MIXED.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.