Linux · Linux Kernel · CVE-2024-56709
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.74
**Descrição**
O problema ocorre quando o trabalho da tarefa é executado após a tarefa ter passado pelo processo de encerramento `io queue iowq()`. Nesse cenário, o trabalho da tarefa encontra `->io wq` já encerrado e nulo, causando problemas ao tentar encaminhar a solicitação para `io queue iowq()`. Para resolver isso, `io queue iowq()` foi configurado para rejeitar solicitações nesses casos. A verificação também inclui `PF KTHREAD` para lidar com possíveis conflitos de acesso quando um usuário fecha um anel `DEFER TASKRUN` e, em seguida, encerra a tarefa.
**Recomendações**
Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de `io queue iowq()` até que um patch esteja disponível. Além disso, tenha cuidado ao fechar anéis `DEFER TASKRUN` e encerrar tarefas para minimizar o risco de exploração.