PT-2024-7692 · Linux+4 · Linux Kernel+4
Dimitris Vlachos
·
Publicado
2024-02-19
·
Atualizado
2026-06-01
·
CVE-2024-26795
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma correção de acesso fora dos limites no componente riscv do kernel do Linux, especificamente no Sparse-Memory/vmemmap. A vulnerabilidade pode causar uma negação de serviço. As macros de conversão produzirão endereços SV39/48/57 corretos para todos os DRAM BASE possíveis/válidos dentro dos limites da memória física. As operações
pfn to page() e page to pfn() são afetadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu