Linux · Linux Kernel · CVE-2024-49942
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.11.0-rc7-xe
Descrição:
Foi identificada uma falha de desreferência de ponteiro nulo no kernel Linux, especificamente na função `xe migrate copy`. Essa função foi projetada para copiar o conteúdo de recursos TTM. Quando o recurso de origem é nulo, isso aciona uma desreferência de ponteiro nulo na função `xe migrate copy`. Para evitar essa situação, o sinalizador `lacks source` é atualizado para true, o que aciona `xe migrate clear` em vez de `xe migrate copy`. O problema está relacionado às funções `xe migrate copy` e `ttm bo handle move mem`.
Recomendações:
Para resolver esse problema, atualize o kernel do Linux para uma versão que inclua a correção para essa vulnerabilidade.
Como solução alternativa temporária, considere desativar a função `xe migrate copy` até que um patch esteja disponível.
Restrinja o acesso à função vulnerável `ttm bo handle move mem` para minimizar o risco de exploração.
Evite usar o sinalizador `lacks source` na função afetada `xe migrate copy` até que o problema seja resolvido.