Linux · Linux Kernel · CVE-2024-46713
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.10.9
**Descrição**
O problema está relacionado à serialização do buffer AUX no kernel do Linux. Especificamente, o `event->mmap mutex` é insuficiente para serializar o buffer AUX, permitindo possíveis problemas de desserialização. Isso pode afetar a confidencialidade, a integridade e a disponibilidade do sistema. O problema decorre da ordem incorreta de bloqueio de `perf event::mmap mutex` sob `mmap lock`.
**Recomendações**
Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.10.9. Como solução temporária, considere restringir o acesso ao componente vulnerável `perf/aux` até que um patch seja aplicado.