Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Serge Semin

#46088de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2024-32234
5.5
2024-08-20
Linux · Linux Kernel · CVE-2024-46832
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema é causado pela chamada da função `get c0 compare int` em uma CPU secundária quando uma IRQ de temporizador está instalada, resultando em um aviso de que uma função em espera está sendo chamada a partir de um contexto inválido. Este aviso ocorre em `kernel/locking/mutex.c:283`. O problema é resolvido ao não chamar `get c0 compare int` se um IRQ de temporizador estiver instalado. Além disso, o salvamento do número do IRQ em `struct clock event device *cd` é ignorado, pois nunca é usado pelo núcleo clockevent e se destina apenas a dispositivos locais não-CPU. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.