PT-2024-21504 · Linux+1 · Linux Kernel+1
CVE-2024-26762
·
Publicado
2024-04-03
·
Atualizado
2025-07-16
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o modelo AER do PCI não ser adequado para o tratamento de erros no CXL. Quando um dispositivo PCI recorre à reinicialização do link para se recuperar de um evento AER, essa mesma reinicialização no CXL resulta em uma conexão dinâmica inesperada de grandes quantidades de memória. O manipulador de erros CXL tenta um tratamento otimista de erros ao desvincular o dispositivo do driver cxl mem após coletar alguns valores do registro RAS, o que nem sempre é bem-sucedido. Uma notificação AER subsequente após o evento de desvinculação do memdev não pode mais presumir que os registros estejam mapeados, levando a possíveis travamentos. O manipulador de erros precisa verificar a vinculação do memdev antes de coletar os valores do registro de status para evitar tais travamentos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse