Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Niklas Schnelle

Pesquisador deIBM
#31612de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2024-14749
8.8
2023-11-08
Linux · Linux Kernel · CVE-2023-52790
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a alocações de TLB fora dos limites com CONFIG SWIOTLB DYNAMIC. O pool transitório pode ser menor que IO TLB SEGSIZE, mas a lista livre é inicializada com a suposição de que o número total de slots é um múltiplo de IO TLB SEGSIZE. Como resultado, `swiotlb area find slots()` pode alocar slots além do fim de um buffer IO TLB transitório. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.