Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Balazs Nemeth

Pesquisador deRed Hat
#32347de 56,333
8.6CVSS total
Vulnerabilidades · 1
PT-2024-26773
8.6
2024-03-20
Linux · Linux Kernel · CVE-2024-35889
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema ocorre quando um tipo de pacote é desconhecido pelo driver, fazendo com que `idpf rx process skb fields` retorne prematuramente sem chamar `eth type trans` para definir o protocolo do skb ou o manipulador da camada de rede. Isso é particularmente problemático se o `tcpdump` estiver em execução quando tal pacote for recebido, pois causaria um kernel panic. Para resolver isso, o `eth type trans` deve ser chamado para cada pacote, mesmo quando o tipo de pacote for desconhecido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.