Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niklas Schnelle

Pesquisador deIBM
#45264de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-14749
5.5
2023-11-08
Linux · Linux Kernel · CVE-2023-52790
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a alocações de TLB fora dos limites com CONFIG SWIOTLB DYNAMIC. O pool transitório pode ser menor que IO TLB SEGSIZE, mas a lista livre é inicializada com a suposição de que o número total de slots é um múltiplo de IO TLB SEGSIZE. Como resultado, `swiotlb area find slots()` pode alocar slots além do fim de um buffer IO TLB transitório. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.