PT-2024-21507 · Linux+1 · Linux Kernel+1
CVE-2024-26768
·
Publicado
2024-02-06
·
Atualizado
2026-03-13
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc2+
Descrição
O problema está relacionado à arquitetura LoongArch no kernel Linux. Quando a plataforma de hardware possui mais de 64 CPUs, o sistema trava devido a um estouro de matriz durante a análise da tabela MADT. A matriz
acpi core pic[NR CPUS] pode sofrer estouro, causando a falha do sistema. O patch altera a matriz para acpi core pic[MAX CORE PIC], que é o número máximo de CPUs na tabela MADT. Essa alteração permite que o sistema inicialize 64 vCPUs com o parâmetro qemu -smp 128 sem travar.Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua o patch, ou seja, a versão 6.8.0-rc2+ ou posterior.
Observação: as informações fornecidas não incluem detalhes sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Portanto, esses pontos foram omitidos da descrição.
Exploit
Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel