Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Samasth Norway Ananda

Pesquisador deOracle
#32529de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2024-35570
7.8
2024-08-07
Linux · Linux Kernel · CVE-2024-53106
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.65 **Descrição** O problema está relacionado a um estouro de buffer na função `ima eventdigest init common`. A função `ima eventdigest init` chama `ima eventdigest init common` com `HASH ALGO LAST`, que é então usado para acessar a matriz `hash digest size`, levando a um estouro de buffer. É necessária uma instrução condicional para lidar com isso. **Recomendações** Para versões do kernel Linux anteriores à 6.6.65, atualize para a versão 6.6.65 ou posterior para resolver o problema. Como solução temporária, considere adicionar uma instrução condicional para lidar com o estouro de buffer na função `ima eventdigest init common` até que um patch esteja disponível.