PT-2024-1992 · Linux+10 · Linux Kernel+10
Orel Hagag
·
Publicado
2024-01-18
·
Atualizado
2025-09-29
·
CVE-2024-26586
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de pilha no kernel do Linux, especificamente no módulo
mlxsw sp acl tcam. Essa vulnerabilidade pode ocorrer quando são necessárias mais de 16 ACLs em um grupo, causando um kernel panic devido à corrupção da pilha. A vulnerabilidade foi corrigida limitando o tamanho máximo do grupo de ACLs ao menor valor entre o que o firmware relata e o número máximo de ACLs que cabem no registro PAGT. Um caso de teste foi adicionado para garantir que a máquina não trave quando essa condição for atingida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu