Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Roberto Sassu

Pesquisador deHuawei
#45744de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-5412
5.5
2024-04-22
Linux · Linux Kernel · CVE-2024-39292
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma condição de corrida no kernel do Linux, especificamente na função `register winch irq()`. Essa função faz parte do subsistema User-Mode Linux (UML). A condição de corrida ocorre quando uma interrupção pode acontecer antes que o winch seja adicionado à lista `winch handlers`, levando a uma situação em que um winch que está programado para ser liberado ou já foi liberado é adicionado à lista, causando um panic posteriormente em `winch cleanup()`. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi fornecido. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.