PT-2024-21507 · Linux+1 · Linux Kernel+1

CVE-2024-26768

·

Publicado

2024-02-06

·

Atualizado

2026-03-13

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc2+
Descrição
O problema está relacionado à arquitetura LoongArch no kernel Linux. Quando a plataforma de hardware possui mais de 64 CPUs, o sistema trava devido a um estouro de matriz durante a análise da tabela MADT. A matriz acpi core pic[NR CPUS] pode sofrer estouro, causando a falha do sistema. O patch altera a matriz para acpi core pic[MAX CORE PIC], que é o número máximo de CPUs na tabela MADT. Essa alteração permite que o sistema inicialize 64 vCPUs com o parâmetro qemu -smp 128 sem travar.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua o patch, ou seja, a versão 6.8.0-rc2+ ou posterior.
Observação: as informações fornecidas não incluem detalhes sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Portanto, esses pontos foram omitidos da descrição.

Exploit

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03587
CVE-2024-26768
ECHO-4354-C819-BC58

Produtos afetados

Debian
Linux Kernel