PT-2024-21504 · Linux+1 · Linux Kernel+1

CVE-2024-26762

·

Publicado

2024-04-03

·

Atualizado

2025-07-16

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o modelo AER do PCI não ser adequado para o tratamento de erros no CXL. Quando um dispositivo PCI recorre à reinicialização do link para se recuperar de um evento AER, essa mesma reinicialização no CXL resulta em uma conexão dinâmica inesperada de grandes quantidades de memória. O manipulador de erros CXL tenta um tratamento otimista de erros ao desvincular o dispositivo do driver cxl mem após coletar alguns valores do registro RAS, o que nem sempre é bem-sucedido. Uma notificação AER subsequente após o evento de desvinculação do memdev não pode mais presumir que os registros estejam mapeados, levando a possíveis travamentos. O manipulador de erros precisa verificar a vinculação do memdev antes de coletar os valores do registro de status para evitar tais travamentos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-26762
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1

Produtos afetados

Linux Kernel
Suse