Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Josh Hunt

Pesquisador deAkamai
#29719de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2024-32738
9.1
2024-09-10
Linux · Linux Kernel · CVE-2024-47684
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.58 **Descrição** Uma vulnerabilidade de desreferência de ponteiro nulo foi corrigida no kernel do Linux. O problema ocorre na função `tcp rearm rto()`, que é chamada pelas funções `tcp send loss probe()` e `tcp write timer handler()`. A vulnerabilidade pode causar uma falha no kernel quando um ponteiro nulo é desreferenciado. O problema foi inicialmente encontrado no caminho TLP, mas posteriormente também observado no caso RACK. A vulnerabilidade é causada por um ponteiro `skb` nulo sendo passado para a função `tcp rto delta us()`. **Recomendações** Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Para versões anteriores à 6.6.58, considere desativar a função `tcp rearm rto()` como uma solução temporária até que um patch esteja disponível.