Linux · Linux Kernel · CVE-2024-53106
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.65
**Descrição**
O problema está relacionado a um estouro de buffer na função `ima eventdigest init common`. A função `ima eventdigest init` chama `ima eventdigest init common` com `HASH ALGO LAST`, que é então usado para acessar a matriz `hash digest size`, levando a um estouro de buffer. É necessária uma instrução condicional para lidar com isso.
**Recomendações**
Para versões do kernel Linux anteriores à 6.6.65, atualize para a versão 6.6.65 ou posterior para resolver o problema.
Como solução temporária, considere adicionar uma instrução condicional para lidar com o estouro de buffer na função `ima eventdigest init common` até que um patch esteja disponível.