Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ricardo Neri

Pesquisador deIntel
#45491de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-3344
5.5
2024-01-12
Linux · Linux Kernel · CVE-2024-26646
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à Intel Hardware Feedback Interface (HFI) no kernel do Linux. Ao retomar da hibernação, o kernel de restauração aloca um segundo buffer de memória e reprograma o hardware HFI com o novo endereço, que pode diferir daquele alocado pelo kernel de imagem. Isso pode levar à corrupção de memória se o hardware gravar no buffer inválido. Além disso, o hardware pode “esquecer” o endereço do buffer de memória ao retomar de uma suspensão “profunda”, o que também pode causar corrupção de memória. **Recomendações** Para evitar a corrupção de memória descrita, desative a HFI ao se preparar para suspender ou hibernar. Ative-a ao retomar. Adicione callbacks syscore para lidar com o pacote da CPU de inicialização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.