Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Suman Maity

Pesquisador deOracle
#45632de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-7067
5.5
2024-07-03
Linux · Linux Kernel · CVE-2024-42240
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à mitigação x86/bhi no kernel do Linux. Quando a mitigação BHI está habilitada e SYSENTER é invocado com o sinalizador TF definido, a função `entry SYSENTER compat()` usa `CLEAR BRANCH HISTORY` e chama `clear bhb loop()` antes que o sinalizador TF seja desmarcado. Isso faz com que o manipulador #DB (`exc debug kernel()`) emita um aviso, pois o modo de execução passo a passo é usado fora da função `entry SYSENTER compat()`. O problema pode ser reproduzido com uma sequência específica de instruções de código assembly. O log do kernel mostra um aviso e um rastreamento de chamadas indicando o problema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.