Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ole

#32976de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2024-8760
7.8
2024-09-02
Linux · Linux Kernel · CVE-2024-46713
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.10.9 **Descrição** O problema está relacionado à serialização do buffer AUX no kernel do Linux. Especificamente, o `event->mmap mutex` é insuficiente para serializar o buffer AUX, permitindo possíveis problemas de desserialização. Isso pode afetar a confidencialidade, a integridade e a disponibilidade do sistema. O problema decorre da ordem incorreta de bloqueio de `perf event::mmap mutex` sob `mmap lock`. **Recomendações** Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.10.9. Como solução temporária, considere restringir o acesso ao componente vulnerável `perf/aux` até que um patch seja aplicado.