Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Steffen Trumtrar

Pesquisador dePengutronix
#45087de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-8410
5.5
2024-03-13
Linux · Linux Kernel · CVE-2024-35819
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente `qbman` do kernel do Linux, onde a função `smp call function` sempre executa sua chamada de retorno em contexto de IRQ rígida, mesmo no modo `PREEMPT RT`, onde os spinlocks podem entrar em estado de espera. Isso requer o uso de um spinlock bruto para `cgr lock` a fim de evitar a espera em uma tarefa em espera. O bug não era aparente até o commit `ef2a8d5478b9` (“net: dpaa: Ajustar profundidade da fila na mudança de taxa”), que invoca `smp call function single` via `qman update cgr safe` toda vez que um link é ativado ou desativado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.