Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhanjun Dong

Pesquisador deIntel
#45909de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2024-33784
5.5
2024-09-27
Linux · Linux Kernel · CVE-2024-49942
Nome do software vulnerável e versões afetadas: Versões do kernel Linux anteriores à 6.11.0-rc7-xe Descrição: Foi identificada uma falha de desreferência de ponteiro nulo no kernel Linux, especificamente na função `xe migrate copy`. Essa função foi projetada para copiar o conteúdo de recursos TTM. Quando o recurso de origem é nulo, isso aciona uma desreferência de ponteiro nulo na função `xe migrate copy`. Para evitar essa situação, o sinalizador `lacks source` é atualizado para true, o que aciona `xe migrate clear` em vez de `xe migrate copy`. O problema está relacionado às funções `xe migrate copy` e `ttm bo handle move mem`. Recomendações: Para resolver esse problema, atualize o kernel do Linux para uma versão que inclua a correção para essa vulnerabilidade. Como solução alternativa temporária, considere desativar a função `xe migrate copy` até que um patch esteja disponível. Restrinja o acesso à função vulnerável `ttm bo handle move mem` para minimizar o risco de exploração. Evite usar o sinalizador `lacks source` na função afetada `xe migrate copy` até que o problema seja resolvido.