Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Orel Hagag

Pesquisador deNVIDIA
#40009de 53,635
6.8CVSS total
Vulnerabilidades · 1
PT-2024-1992
6.8
2024-01-18
Linux · Linux Kernel · CVE-2024-26586
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma vulnerabilidade de corrupção de pilha no kernel do Linux, especificamente no módulo `mlxsw sp acl tcam`. Essa vulnerabilidade pode ocorrer quando são necessárias mais de 16 ACLs em um grupo, causando um kernel panic devido à corrupção da pilha. A vulnerabilidade foi corrigida limitando o tamanho máximo do grupo de ACLs ao menor valor entre o que o firmware relata e o número máximo de ACLs que cabem no registro PAGT. Um caso de teste foi adicionado para garantir que a máquina não trave quando essa condição for atingida. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.