Linux · Linux Kernel · CVE-2024-35814
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma regressão funcional no componente swiotlb do kernel do Linux, que causa a dupla alocação de slots devido a um tratamento incorreto do alinhamento. Isso pode levar à corrupção do buffer e/ou ao travamento do sistema ao usar o vsock em uma máquina virtual com um pool DMA SWIOTLB restrito. O problema ocorre porque swiotlb alloc() espera uma alocação alinhada à página, mas retorna um ponteiro para a ‘struct page’ correspondente à alocação, resultando na dupla alocação da primeira metade da página de 4 KiB. O problema é resolvido tratando o alinhamento da alocação separadamente de quaisquer requisitos de alinhamento adicionais do dispositivo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.