PT-2024-7736 · Linux+6 · Linux Kernel+6
Alex Williamson
·
Publicado
2024-02-19
·
Atualizado
2025-09-29
·
CVE-2024-26813
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL no componente vfio-platform do kernel do Linux. Isso ocorre quando o ioctl SET IRQS do vfio-platform permite o acionamento em loopback de uma interrupção antes que um eventfd de sinalização tenha sido configurado pelo usuário. Para resolver isso, o kernel agora registra todas as IRQs em um estado desativado no caminho de abertura do dispositivo, permitindo que operações de máscara na IRQ se aninhem dentro do estado geral de ativação governado por um sinal eventfd válido. Essa alteração desacopla
@masked de @trigger, garantindo que alterações em @trigger não possam competir com os manipuladores de IRQ. As falhas de request irq() continuam restritas ao ioctl SET IRQS, evitando erros fatais no caminho de abertura do dispositivo e permitindo que drivers do espaço do usuário com suporte ao modo de polling continuem funcionando.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu