Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yuval El-Hanany

Pesquisador deRadware
#51544de 55,077
4.7CVSS total
Vulnerabilidades · 1
PT-2024-28424
4.7
2024-06-04
Linux · Linux Kernel · CVE-2024-39293
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma possível falha do kernel quando várias instâncias do napi redirecionam para o mesmo soquete AF XDP. Isso pode ocorrer quando a lista encadeada de soquetes a serem esvaziados é corrompida por acessos simultâneos, levando a um estado de anel corrompido que pode causar uma falha ao esvaziar os anéis em ` xsk flush()`. O problema é causado pela remoção da verificação `queue index`, permitindo que várias instâncias do napi acessem o anel Rx ao mesmo tempo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.