Hewlett Packard · Hp Proliant Dl380P Gen8 · CVE-2024-56623
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.74
**Descrição**
Um problema de uso após liberação (use-after-free) foi resolvido no kernel do Linux, especificamente no módulo scsi: qla2xxx. Esse problema ocorre quando o `dpc thread` é encerrado usando a bandeira `UNLOADING` e `kthread stop` simultaneamente, causando uma falha no sistema com um aviso de rastreamento de pilha de uso após liberação. O sinalizador `UNLOADING` é removido para encerrar o `dpc thread`, e o `kthread stop` é usado como o principal sinal para sair do `dpc thread`. O problema é observado em sistemas HP ProLiant DL380p Gen8 com BIOS P70 20/08/2012.
**Recomendações**
Para resolver este problema, atualize o kernel do Linux para a versão 6.6.74 ou posterior.
Como solução alternativa temporária, considere desativar o módulo `qla2xxx` até que um patch esteja disponível.
Restrinja o acesso ao `dpc thread` para minimizar o risco de exploração.
Evite usar o sinalizador `UNLOADING` para encerrar o `dpc thread` até que o problema seja resolvido.