Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Venkat Rao Bagalkote

Pesquisador deIBM
#45344de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-21482
5.5
2024-02-14
Linux · Linux Kernel · CVE-2024-26709
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.8.0-rc3-autotest-g99bd3cb0d12e **Descrição** Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no componente powerpc/iommu. O problema decorre da ausência de uma chamada para `iommu group put()` durante a ligação do domínio da plataforma quando o domínio já está definido. Esse vazamento de contagem de referências torna-se evidente durante operações de remoção do DLPAR, resultando em um bug no kernel. O patch adiciona a chamada `iommu group put()` ausente para corrigir esse problema. **Recomendações** Para resolver este problema, atualize o kernel do Linux para uma versão que inclua o patch para a chamada `iommu group put()` ausente. Especificamente, atualize para uma versão posterior à 6.8.0-rc3-autotest-g99bd3cb0d12e. Como solução alternativa temporária, considere desativar a função `spapr tce platform iommu attach dev()` até que um patch esteja disponível. No entanto, essa solução alternativa pode ter consequências indesejadas e deve ser usada com cautela.