Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicolin Chen

Pesquisador deNVIDIA
#29437de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2024-8415
8.8
2024-03-13
Linux · Linux Kernel · CVE-2024-35814
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma regressão funcional no componente swiotlb do kernel do Linux, que causa a dupla alocação de slots devido a um tratamento incorreto do alinhamento. Isso pode levar à corrupção do buffer e/ou ao travamento do sistema ao usar o vsock em uma máquina virtual com um pool DMA SWIOTLB restrito. O problema ocorre porque swiotlb alloc() espera uma alocação alinhada à página, mas retorna um ponteiro para a ‘struct page’ correspondente à alocação, resultando na dupla alocação da primeira metade da página de 4 KiB. O problema é resolvido tratando o alinhamento da alocação separadamente de quaisquer requisitos de alinhamento adicionais do dispositivo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.