Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ricardo Neri

Pesquisador deIntel
#35430de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2024-3344
7.8
2024-01-12
Linux · Linux Kernel · CVE-2024-26646
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à Intel Hardware Feedback Interface (HFI) no kernel do Linux. Ao retomar da hibernação, o kernel de restauração aloca um segundo buffer de memória e reprograma o hardware HFI com o novo endereço, que pode diferir daquele alocado pelo kernel de imagem. Isso pode levar à corrupção de memória se o hardware gravar no buffer inválido. Além disso, o hardware pode “esquecer” o endereço do buffer de memória ao retomar de uma suspensão “profunda”, o que também pode causar corrupção de memória. **Recomendações** Para evitar a corrupção de memória descrita, desative a HFI ao se preparar para suspender ou hibernar. Ative-a ao retomar. Adicione callbacks syscore para lidar com o pacote da CPU de inicialização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.