Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qun-Wei Lin

Pesquisador deMediatek
#46365de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2024-35594
5.5
2024-11-15
Linux · Linux Kernel · CVE-2024-53128
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.11.9 **Descrição** O problema está relacionado à função `object is on stack()` no kernel Linux, que pode produzir resultados incorretos quando `CONFIG KASAN SW TAGS` e `CONFIG KASAN STACK` estão habilitados. Essa discrepância pode levar à detecção incorreta de objetos na pilha e acionar avisos se `CONFIG DEBUG OBJECTS` também estiver habilitado. O problema surge devido à presença de tags no ponteiro `obj`, enquanto o ponteiro da pilha não possui tags. **Recomendações** Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.11.9. Para versões do kernel do Linux anteriores à 6.11.9, considere desativar `CONFIG KASAN SW TAGS` e `CONFIG KASAN STACK` como uma solução temporária até que um patch esteja disponível.