Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tobias Böhm

#45088de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-8431
5.5
2024-03-05
Linux · Linux Kernel · CVE-2024-27431
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente cpumap do kernel do Linux, onde a estrutura xdp rxq info não é inicializada corretamente antes da execução de um programa XDP. Isso faz com que valores aleatórios sejam retornados como o valor xdp md->rx queue index para programas XDP em execução em um cpumap, fazendo com que o programa retorne o conteúdo de memória não inicializada. O problema surge quando um programa XDP é anexado a uma entrada do cpumap e a estrutura de dados xdp rxq info é usada no xdp buff que sustenta a invocação do programa XDP. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.