Linux · Linux Kernel · CVE-2024-26586
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma vulnerabilidade de corrupção de pilha no kernel do Linux, especificamente no módulo `mlxsw sp acl tcam`. Essa vulnerabilidade pode ocorrer quando são necessárias mais de 16 ACLs em um grupo, causando um kernel panic devido à corrupção da pilha. A vulnerabilidade foi corrigida limitando o tamanho máximo do grupo de ACLs ao menor valor entre o que o firmware relata e o número máximo de ACLs que cabem no registro PAGT. Um caso de teste foi adicionado para garantir que a máquina não trave quando essa condição for atingida.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.