Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Song Shuai

#45695de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10467
5.5
2024-07-30
Linux · Linux Kernel · CVE-2024-42140
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um impasse no caminho de falha do kexec do componente riscv do kernel Linux. Quando o código de falha do kexec é chamado no contexto de interrupção, a função `machine kexec mask interrupts()` pode provocar um impasse ao tentar adquirir o spinlock irqdesc e, em seguida, desativar o irqchip na função `irq set irqchip state()`. Isso ocorre porque, ao contrário do arm64, o riscv requer apenas que o manipulador `irq eoi` conclua o EOI, e manter `irq set irqchip state()` apenas deixará esse possível impasse sem qualquer utilidade. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa falha tenha sido explorada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.