Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shailend Chand

Pesquisador deGoogle
#45499de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2024-29153
5.5
2024-06-12
Linux · Linux Kernel · CVE-2024-40937
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema decorre do fato de a função `gve rx free skb` deixar incorretamente `napi->skb` referenciando um skb após este ter sido liberado com `dev kfree skb any()`. Isso pode resultar em uma chamada subsequente a `napi get frags` retornando um ponteiro pendente. A correção envolve limpar `napi->skb` antes que o skb seja liberado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.