PT-2024-3475 · Linux · Linux Kernel

Publicado

2024-01-25

·

Atualizado

2024-06-20

·

CVE-2024-26639

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função pfn valid() no subsistema de gerenciamento de memória do kernel do Linux, que pode causar uma recursão infinita. Isso poderia permitir que um invasor provocasse uma negação de serviço. O problema está associado à seção crítica RCU nos componentes mm e kmsan do kernel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03770
CVE-2024-26639
DSA-5658-1

Produtos afetados

Linux Kernel