Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yuval El-Hanany

Pesquisador deRadware
#50403de 53,635
4.7CVSS total
Vulnerabilidades · 1
PT-2024-28424
4.7
2024-06-04
Linux · Linux Kernel · CVE-2024-39293
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma possível falha do kernel quando várias instâncias do napi redirecionam para o mesmo soquete AF XDP. Isso pode ocorrer quando a lista encadeada de soquetes a serem esvaziados é corrompida por acessos simultâneos, levando a um estado de anel corrompido que pode causar uma falha ao esvaziar os anéis em ` xsk flush()`. O problema é causado pela remoção da verificação `queue index`, permitindo que várias instâncias do napi acessem o anel Rx ao mesmo tempo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.