Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sergei Trofimovich

#45823de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-26822
5.5
2024-04-22
Linux · Linux Kernel · CVE-2024-35985
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente sched/eevdf do kernel do Linux, onde a função `reweight eevdf()` calcula o `vlag` sem levar em conta o limite imposto ao `vlag`, como faz a função `update entity lag()`. Isso pode levar a um estouro de multiplicação de escala, fazendo com que o novo `vruntime` fique incorreto, o que, por sua vez, faz com que `entity eligible()` retorne um falso negativo. Como resultado, `pick eevdf()` pode retornar NULL, causando uma desreferência de NULL. O problema é raro, mas fatal quando ocorre. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.